Μια εκτεταμένη επιχείρηση ψηφιακής κατασκοπείας από Ρώσους χάκερ ήρθε στο φως, με την Ελλάδα να βρίσκεται ανάμεσα στους κύριους στόχους. Η αποκάλυψη, που έγινε από την ομάδα ειδικών κυβερνοασφάλειας Ctrl-Alt-Intel και επιβεβαιώθηκε από το Reuters, καταδεικνύει την προσπάθεια της Μόσχας να διεισδύσει στα δίκτυα επικοινωνίας χωρών του ΝΑΤΟ.
Η Διείσδυση στην Ελληνική Άμυνα
Σύμφωνα με τα στοιχεία, οι χάκερ κατάφεραν να παραβιάσουν 27 λογαριασμούς email που διαχειρίζεται το Γενικό Επιτελείο Εθνικής Άμυνας (ΓΕΕΘΑ). Η επίθεση δεν περιορίστηκε σε απλή ανάγνωση, καθώς σε δύο περιπτώσεις οι δράστες ρύθμισαν την αυτόματη προώθηση όλων των εισερχομένων μηνυμάτων σε δικό τους διακομιστή.
Στα θύματα της υποκλοπής περιλαμβάνονται:
- Έλληνες αμυντικοί ακόλουθοι στην Ινδία και τη Βοσνία.
- Ο δημόσιος λογαριασμός επικοινωνίας του Κοινού Κέντρου Ψυχικής Υγείας των Ενόπλων Δυνάμεων.
- Λίστες επαφών που περιείχαν διευθύνσεις από τα Υπουργεία Εξωτερικών και Ψηφιακής Διακυβέρνησης, την Ακτοφυλακή, την ΕΛ.ΑΣ., καθώς και 435 διευθύνσεις ιδιωτών και εταιρειών επικοινωνίας.
- Πηγές του ΓΕΕΘΑ διευκρίνισαν ότι το περιεχόμενο των email που υπεκλάπησαν ήταν μη διαβαθμισμένο, τονίζοντας ότι η Διεύθυνση Κυβερνοάμυνας διαχειρίζεται το περιστατικό.
Το Φαινόμενο του «Φιλορωσικού Οικοσυστήματος»
Η επίθεση στην Ελλάδα αποτελεί μόνο ένα μέρος μιας ευρύτερης εκστρατείας στις γειτονικές χώρες και την Ουκρανία:
- Ρουμανία: Παραβιάστηκαν τουλάχιστον 67 λογαριασμοί της Πολεμικής Αεροπορίας, ορισμένοι εκ των οποίων συνδέονται με βάσεις του ΝΑΤΟ.
- Βουλγαρία: Στο στόχαστρο βρέθηκαν αξιωματούχοι στην επαρχία Πλόβντιβ, περιοχή όπου είχε σημειωθεί ρωσική παρέμβαση σε συστήματα πλοήγησης κατά την επίσκεψη της Ούρσουλα φον ντερ Λάιεν.
- Σερβία: Παρά τις στενές σχέσεις με τη Μόσχα, Σέρβοι ακαδημαϊκοί και στρατιωτικοί έγιναν επίσης στόχοι, αποδεικνύοντας ότι η συμμαχία δεν παρέχει ασυλία από την κατασκοπεία.
- Ουκρανία: Παραβιάστηκαν email στο Κεντρικό Νοσοκομείο του Ποκρόβσκ, πόλης-κλειδί για τις ρωσικές επιχειρήσεις.
Το Λάθος των Χάκερ
Η δράση των κατασκόπων έγινε αντιληπτή λόγω ενός σημαντικού σφάλματος: άφησαν τα κλεμμένα δεδομένα εκτεθειμένα στο διαδίκτυο, επιτρέποντας στους Αμερικανούς και Βρετανούς ειδικούς να εντοπίσουν τη διαδρομή των πληροφοριών. Ο Matthieu Faou της ESET προειδοποιεί ότι αυτό είναι μόνο η κορυφή του παγόβουνου της ρωσικής δραστηριότητας στην περιοχή.
Με την αποκάλυψη ότι ακόμη και μη διαβαθμισμένα email μπορούν να οδηγήσουν σε διαρροή εκατοντάδων επαφών ασφαλείας, θεωρείτε ότι τα πρωτόκολλα ψηφιακής επικοινωνίας των κρατικών υπηρεσιών χρειάζονται ριζική αναθεώρηση;