Prima pagină » SRI, alături de comunitatea internațională de intelligence, a contribuit la succesul operațiunii „Masquerade”. Atacurile cibernetice atribuite GRU au vizat și infrastructuri critice din România

SRI, alături de comunitatea internațională de intelligence, a contribuit la succesul operațiunii „Masquerade”. Atacurile cibernetice atribuite GRU au vizat și infrastructuri critice din România

SRI, alături de comunitatea internațională de intelligence, a contribuit la succesul operațiunii „Masquerade”. Atacurile cibernetice atribuite GRU au vizat și infrastructuri critice din România

Serviciul Român de Informații, prin Centrul Național Cyberint, anunță că a participat la operațiunea internațională „Masquerade”, prin care a fost destructurată o infrastructură de atac cibernetic asociată grupării ruse APT28/Fancy Bear. Aceasta este asociată cu GRU, serviciul de informații al armatei ruse.

Dincolo de dimensiunea tehnică, semnalul este unul strategic: România nu mai este doar un stat expus atacurilor hibride din est, ci un actor integrat în arhitectura occidentală de răspuns la operațiunile cibernetice ale Moscovei.

O rețea de routere compromise, folosită pentru spionaj digital

Potrivit SRI, infrastructura destructurată era formată din routere compromise, folosite pentru colectarea de parole, tokenuri de autentificare și alte date sensibile, inclusiv e-mailuri și istoricul căutărilor online. Miza operațiunii este cu atât mai mare cu cât informațiile interceptate erau, în mod normal, protejate de protocoale precum SSL și TLS, ceea ce indică un nivel sofisticat de compromitere a traficului și o capacitate avansată de tip „adversary-in-the-middle”.

Departamentul de Justiție al SUA a confirmat că „Operation Masquerade”, coordonată de FBI Boston, a vizat o infrastructură GRU care folosea routere compromise din peste 23 de state americane pentru a fura informații guvernamentale, militare și din infrastructuri critice. Autoritățile americane au descris explicit rețeaua ca pe un instrument de spionaj operat de serviciul militar rus.

România, între țintele vizate

Comunicatul SRI spune clar că infrastructura operată de APT28 a compromis o gamă largă de entități la nivel global, inclusiv din România, cu accent pe infrastructuri critice și informații din domeniile militar și guvernamental. Acest detaliu mută subiectul din registrul unei simple știri de securitate cibernetică în zona unei teme de securitate națională: România apare, încă o dată, pe harta operațiunilor ruse de colectare clandestină de informații.

În paralel, Reuters relata marți că autoritățile germane au emis un nou avertisment privind activitatea APT28, după ce gruparea a exploatat vulnerabilități din routere TP-Link pentru a desfășura operațiuni de supraveghere împotriva unor ținte militare, guvernamentale și din infrastructură critică. Faptul că alerta vine simultan din SUA, Germania, Marea Britanie și România arată că nu discutăm despre incidente izolate, ci despre o campanie coordonată, la scară occidentală.

Noul război hibrid: atacuri discrete, miză strategică

APT28, cunoscută și sub numele Fancy Bear sau Forest Blizzard, este una dintre cele mai notorii grupări atribuite GRU, cu istoric de atacuri împotriva instituțiilor occidentale, partidelor politice, infrastructurilor critice și rețelelor militare. În noua campanie, gruparea nu a mers pe modelul clasic al unui atac zgomotos, ci pe compromiterea unor echipamente periferice ignorate adesea de utilizatori și companii: routerele de tip small-office/home-office.

Pentru mediul economic, implicațiile sunt mai ample decât par la prima vedere. Când actorii statali ostili folosesc routere vulnerabile pentru a intercepta credențiale și trafic, țintele nu mai sunt doar instituțiile de apărare sau administrația publică, ci și companiile care lucrează cu acestea, furnizorii de infrastructură, contractorii, firmele de tehnologie și rețelele logistice conectate la ecosisteme critice. Cu alte cuvinte, atacul asupra unui „banal” echipament de rețea poate deveni poarta de intrare într-un lanț valoric strategic. Aceasta este una dintre marile teme ale securității economice în 2026.

Pentru România, miza este cu atât mai mare cu cât țara se află într-o poziție sensibilă: stat NATO, frontieră estică a Alianței, hub regional pentru infrastructură critică, energie, transport și capabilități militare aliate. În acest context, securitatea cibernetică nu mai este doar o chestiune IT, ci parte din reziliența economică și strategică a statului. Afirmația că infrastructuri și entități din România au fost vizate trebuie citită exact în această cheie.

Ce spune operațiunea despre vulnerabilitățile reale

Poate cel mai incomod mesaj al acestui episod este că vulnerabilitatea nu stă întotdeauna în sisteme complexe, ci în echipamente aparent periferice, uitate în rețea ani de zile. SRI recomandă explicit înlocuirea dispozitivelor end-of-life și end-of-support, actualizarea firmware-ului, verificarea autenticității conexiunilor și revizuirea regulilor de firewall pentru limitarea accesului neautorizat de la distanță. Aceleași recomandări se regăsesc și în avertismentele emise de partenerii occidentali, inclusiv NCSC din Marea Britanie și IC3/FBI în SUA.

În fapt, operațiunea Masquerade arată cât de repede se poate transforma neglijența tehnică într-o breșă strategică. Un router neactualizat dintr-un birou mic, o instituție locală sau o companie subcontractoare poate deveni veriga slabă prin care sunt interceptate date sensibile cu relevanță militară, guvernamentală sau economică.

 

Alte articole importante
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
România se află într-o perioadă critică pentru ratingul său suveran, iar prelungirea crizei politice ar putea crește riscul unei retrogradări în categoria „junk”, nerecomandată investițiilor. Avertismentul vine de la Malgorzata Krzywicka, analistă la agenția de evaluare financiară Fitch Ratings, într-o declarație acordată Bloomberg.  Fitch a menținut la sfârșitul lunii iulie ratingul suveran al României la […]
Boom-ul centrelor de date ajunge la satul austriac Kronstorf. Google se lovește de rezistența localnicilor
Tehnologie
Boom-ul centrelor de date ajunge la satul austriac Kronstorf. Google se lovește de rezistența localnicilor
Europa intră într-o perioadă în care infrastructura digitală începe să concureze pentru aceleași resurse cu industria tradițională, gospodăriile și sistemul energetic. Extinderea inteligenței artificiale presupune investiții uriașe în centre de date, iar aceste facilități au nevoie de cantități tot mai mari de electricitate și apă. Unul dintre cele mai vizibile exemple se află în Austria, […]
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
România ajunge în toamna lui 2026 într-un punct în care două realități economice evoluează în direcții diferite. Pe de o parte, ajustarea fiscală începe să producă rezultate vizibile în indicatorii bugetari, iar inflația este mult sub nivelul atins în urmă cu câteva luni. Pe de altă parte, economia reală resimte presiuni tot mai puternice, în […]
Lucrările de construcții noi au avut cel mai puternic avans
Lucrările de construcții noi au avut cel mai puternic avans
Volumul lucrărilor de construcții din România a înregistrat o creștere de 11,2% în primele șapte luni ale anului 2026, comparativ cu aceeași perioadă din 2025, potrivit datelor publicate vineri de Institutul Național de Statistică (INS). După ajustarea în funcție de numărul de zile lucrătoare și de sezonalitate, avansul a fost de 8,2%. Pe serie brută, […]
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Macroeconomie
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Direcția Generală Antifraudă Fiscală (DGAF) a declanșat o amplă acțiune de control în domeniul schimbului valutar. Inspectorii verifică simultan 180 de case de schimb valutar din întreaga țară, în cadrul Operațiunii FOCUS – Fiscalizarea Operațiunilor și Conformarea Unităților de Schimb, potrivit unui comunicat transmis de Agenția Națională de Administrare Fiscală (ANAF). Acțiunea reprezintă extinderea la […]
Parlamentul European schimbă regulile pentru comerțul online. Taxă pentru fiecare colet și o nouă Autoritate vamală
Companii
Parlamentul European schimbă regulile pentru comerțul online. Taxă pentru fiecare colet și o nouă Autoritate vamală
Parlamentul European a aprobat miercuri, la Strasbourg, reforma amplă a Codului vamal al Uniunii Europene, prin care blocul comunitar introduce reguli mai stricte pentru comerțul electronic și schimbă modul în care sunt gestionate importurile. Printre principalele măsuri se numără instituirea unei taxe de procesare pentru fiecare articol cumpărat de la comercianți din afara UE și […]