Shërbimi ushtarak rus i inteligjencës (GRU) ka shënjestruar mijëra kamera të mbikëqyrjes nëpër Rumani dhe shtete të tjera anëtare të NATO-s që kufizohen me Ukrainën, në përpjekje për ta vëzhguar rrjedhën e ndihmave ushtarake dhe humanitare drejt Kievit, sipas një hetimi rishtazi, ku morën pjesë Shtetet e Bashkuara dhe disa shtete evropiane.
Fushata e gjerë e spiunazhit kibernetik, e cila iu atribuara njësisë famëkeqe të GRU-së 26165, filloi pas nisjes së pushtimit të plotë të Ukrainës nga Rusia në shkurt të vitit 2022.
E njohur gjithashtu si APT28 apo Fancy Bear, njësia 26165 është një grup kibernetik i njohur për fushata të profilit të lartë spiunazhi ndaj qeverive perëndimore dhe sektorëve të mbrojtjes dhe logjistikës.
Hetuesit thanë se nga rreth 10 mijë adresa IP të komprometuara, afro 1 mijë i përkisnin kamerave të sigurisë në Rumani – duke e bërë atë vendin e dytë më të prekur pas vetë Ukrainës. Vendet e tjera të shënjestruara përfshijnë Poloninë, Hungarinë dhe Sllovakinë.
Hakerët rusë përdorën teknika të sofistikuara “spearphishing” – duke dërguar email-e të personalizuara për të mashtruar përdoruesit të japin kredencialet e tyre të hyrjes në faqe false, sipas hetuesve.
Në disa raste, ata shpërndanë edhe “malware” (softuer i dëmshëm) të fshehur në materiale pornografike. Pasi siguronin qasjen, sulmuesit mblidhnin të dhëna të ndjeshme nga kamerat, përfshirë vendndodhjen, modelin, versionin e softuerit dhe të dhënat e përdoruesve.
Kjo qasje i mundësonte operativëve rusë të monitoronin në kohë reale vende strategjike si pikat kufitare, bazat ushtarake, stacionet hekurudhore dhe portet – veçanërisht ato të përfshira në transportin e ndihmës për Ukrainën.
Sipas hetimit, qëllimi ishte mbledhja e informacionit për rrugët dhe kohën e dërgesave të ndihmës perëndimore që kalonin kufirin drejt Ukrainës, teksa ajo po përpiqej të zmbrapste forcat pushtuese ruse.
Rumania, me një kufi 650 kilometra me Ukrainën, është një vend kyç tranziti për refugjatët dhe ndihmat. Pika si Sireti, Sighetu Marmatiei dhe Galati, si dhe portet në Danub, kanë përjetuar fluks të madh që nga fillimi i luftës, më shumë se tre vite më parë.
Ndërsa rrugët e sakta të ndihmës ushtarake mbeten të klasifikuara, ekspozimi i infrastrukturës së vëzhgimit përbën rrezik serioz për sigurinë.
Një cenueshmëri e dukshme lidhet me përdorimin e gjerë të kamerave kineze të sigurisë (veçanërisht Hikvision dhe Dahua) në Rumani, përfshirë agjencitë shtetërore, ushtrinë, policinë kufitare dhe madje edhe Parlamentin. Këto marka janë ndaluar ose kufizuar në SHBA dhe vende të tjera perëndimore për shkak të shqetësimeve të sigurisë, por mbeten të përhapura në Rumani.
Shërbimet e inteligjencës rumune nuk morën pjesë në hetimin shumëkombësh të udhëhequr nga Shtetet e Bashkuara, Britania, Gjermania, Franca, Polonia, Estonia dhe Republika Çeke.
Në përgjigje të pyetjeve nga Shërbimi rumun i Radios Evropa e Lirë, Ministria e Mbrojtjes së Rumanisë tha se “nuk ka autoritet rregullator apo mbikëqyrës për instalimin dhe funksionimin e sistemeve të mbikëqyrjes nga individë apo subjekte juridike në Rumani”.
Megjithatë, ministria shtoi se autoritetet përkatëse po marrin “masat e nevojshme për të parandaluar mbledhjen e paautorizuar të informacionit që nuk është i destinuar për publik, në lidhje me njësitë ushtarake dhe aktivitetet e tyre.”
Radio Evropa e Lirë ka kontaktuar gjithashtu Shërbimin e Inteligjencës së Rumanisë dhe Drejtorinë për Siguri Kibernetike për komente.
/REL