Breaking
Kurban Bayram 2026: patru zile de sărbătoare, rugăciune și tradiții pentru comunitatea musulmanăPolițiștii de frontieră constănțeni au descoperit peste 6.000 de pachete de țigări fără timbru fiscalMugurii de hamei, considerați una dintre cele mai scumpe „legume” din lume, pot ajunge la 1.000 de euro/kg. Planta crește și în RomâniaCod galben de vreme severă în România! Vânt puternic, ploi torențiale și descărcări electrice până joi searăPieton mort într-un accident în județul Tulcea. Șoferița a părăsit inițial locul fapteiKelemen Hunor: Radu Burnete ar putea fi premier tehnocrat. Dacă lucrurile vor eşua, totul se va sparge în capul preşedintelui DanProbleme temporare la dispeceratul Poliției Locale Constanța din cauza lucrărilor la rețeaua de telefonieOana Gheorghiu: Când pisica nu-i acasă, şoarecii joacă pe masă. Patru planuri de restructurare avizate de Autoritatea pentru Administrarea Activelor Statului sunt copy-pasteJustiția a eșuat din nou! O mamă a murit apărându-și fiica de fostul iubit. Împotriva agresorului fusese emis un ordin de protecție„Astăzi la Constanța”, calendar istoric 27 mai. Instrumente medicale romane descoperite la TomisIntervenție a polițiștilor la Babadag! Focuri de armă trase pentru aplanarea unui conflict între mai mulți tineriPericol de explozie pe o stradă din Constanța. O femeie a lăsat două butelii deschiseNouă județe din țară sunt sub cod galben de vijelii, grindină și ploiNoua lege a salarizării: salarii mai mari pentru președinte, premier, miniștri și parlamentariȘantierul Naval Mangalia intră într-o cursă contra cronometru: creditorii aprobă vânzarea, sindicaliștii avertizează că „vor rămâne doar halele goale”Kurban Bayram 2026: patru zile de sărbătoare, rugăciune și tradiții pentru comunitatea musulmanăPolițiștii de frontieră constănțeni au descoperit peste 6.000 de pachete de țigări fără timbru fiscalMugurii de hamei, considerați una dintre cele mai scumpe „legume” din lume, pot ajunge la 1.000 de euro/kg. Planta crește și în RomâniaCod galben de vreme severă în România! Vânt puternic, ploi torențiale și descărcări electrice până joi searăPieton mort într-un accident în județul Tulcea. Șoferița a părăsit inițial locul fapteiKelemen Hunor: Radu Burnete ar putea fi premier tehnocrat. Dacă lucrurile vor eşua, totul se va sparge în capul preşedintelui DanProbleme temporare la dispeceratul Poliției Locale Constanța din cauza lucrărilor la rețeaua de telefonieOana Gheorghiu: Când pisica nu-i acasă, şoarecii joacă pe masă. Patru planuri de restructurare avizate de Autoritatea pentru Administrarea Activelor Statului sunt copy-pasteJustiția a eșuat din nou! O mamă a murit apărându-și fiica de fostul iubit. Împotriva agresorului fusese emis un ordin de protecție„Astăzi la Constanța”, calendar istoric 27 mai. Instrumente medicale romane descoperite la TomisIntervenție a polițiștilor la Babadag! Focuri de armă trase pentru aplanarea unui conflict între mai mulți tineriPericol de explozie pe o stradă din Constanța. O femeie a lăsat două butelii deschiseNouă județe din țară sunt sub cod galben de vijelii, grindină și ploiNoua lege a salarizării: salarii mai mari pentru președinte, premier, miniștri și parlamentariȘantierul Naval Mangalia intră într-o cursă contra cronometru: creditorii aprobă vânzarea, sindicaliștii avertizează că „vor rămâne doar halele goale”Kurban Bayram 2026: patru zile de sărbătoare, rugăciune și tradiții pentru comunitatea musulmanăPolițiștii de frontieră constănțeni au descoperit peste 6.000 de pachete de țigări fără timbru fiscalMugurii de hamei, considerați una dintre cele mai scumpe „legume” din lume, pot ajunge la 1.000 de euro/kg. Planta crește și în RomâniaCod galben de vreme severă în România! Vânt puternic, ploi torențiale și descărcări electrice până joi searăPieton mort într-un accident în județul Tulcea. Șoferița a părăsit inițial locul fapteiKelemen Hunor: Radu Burnete ar putea fi premier tehnocrat. Dacă lucrurile vor eşua, totul se va sparge în capul preşedintelui DanProbleme temporare la dispeceratul Poliției Locale Constanța din cauza lucrărilor la rețeaua de telefonieOana Gheorghiu: Când pisica nu-i acasă, şoarecii joacă pe masă. Patru planuri de restructurare avizate de Autoritatea pentru Administrarea Activelor Statului sunt copy-pasteJustiția a eșuat din nou! O mamă a murit apărându-și fiica de fostul iubit. Împotriva agresorului fusese emis un ordin de protecție„Astăzi la Constanța”, calendar istoric 27 mai. Instrumente medicale romane descoperite la TomisIntervenție a polițiștilor la Babadag! Focuri de armă trase pentru aplanarea unui conflict între mai mulți tineriPericol de explozie pe o stradă din Constanța. O femeie a lăsat două butelii deschiseNouă județe din țară sunt sub cod galben de vijelii, grindină și ploiNoua lege a salarizării: salarii mai mari pentru președinte, premier, miniștri și parlamentariȘantierul Naval Mangalia intră într-o cursă contra cronometru: creditorii aprobă vânzarea, sindicaliștii avertizează că „vor rămâne doar halele goale”
Actualitate

Operațiune globală FBI și SRI: Atacul cibernetic al GRU dejucat

NEWS DOTTO

NEWS DOTTO

Autor

Actualizat: 8 aprilie 2026 la 15:49
Operațiune globală FBI și SRI: Atacul cibernetic al GRU dejucat – Actualitate | DOTTO TV

Susții jurnalismul independent din Constanța

Redirecționează 3,5% din impozitul pe venit.

Descoperă cum →

O amplă operațiune internațională, coordonată de FBI și cu implicarea SRI, a reușit să destructureze un atac cibernetic complex și de lungă durată.

Actori cibernetici asociați GRU, serviciul de informații al armatei ruse, au fost identificați ca responsabili. Aceștia vizau infrastructuri sensibile din numeroase state occidentale, având ca scop colectarea de informații militare, guvernamentale și legate de infrastructura critică.

Departamentul de Justiție al SUA și FBI au perturbat o rețea extinsă de routere compromise pentru birouri mici și acasă (SOHO), exploatate de GRU. Acestea erau utilizate pentru a facilita operațiuni malițioase de deturnare DNS, confirmând natura continuă a războiului hibrid.

Printre partenerii internaționali care au colaborat la această acțiune se numără agenții din Canada, Cehia, Danemarca, Estonia, Finlanda, Germania, Italia, Letonia, Lituania, Norvegia, Polonia, Portugalia, România, Slovacia și Ucraina, alături de Agenția Națională de Securitate a SUA (NSA).

Începând cu cel puțin 2024, grupurile cibernetice ale GRU, cunoscute și sub denumirile APT28, Fancy Bear sau Forest Blizzard, au colectat acreditări și au exploatat routere vulnerabile la nivel mondial, inclusiv modelul TP-Link, profitând de vulnerabilitatea CVE-2023-50224.

Modificând setările protocolului de configurare dinamică a gazdei (DHCP) și sistemului de nume de domeniu (DNS), atacatorii introduceau rezolvere DNS controlate. Astfel, dispozitivele conectate – de la laptopuri la telefoane – preluau aceste setări alterate.

Infrastructura controlată de GRU intercepta căutările pentru toate numele de domeniu și furniza răspunsuri DNS frauduloase, în special pentru servicii precum Microsoft Outlook Web Access. Aceasta permitea atacuri de tip adversar-in-the-middle (AitM), prin care traficul criptat putea fi vizualizat dacă utilizatorii ignorau avertismentele de eroare de certificat.

În acest mod, GRU a reușit să fure parole, token-uri de autentificare și alte informații sensibile – inclusiv e-mailuri și istoricul de navigare – protejate în mod normal prin SSL și TLS. Victimele au fost selectate dintr-o gamă largă, la nivel global, cu un accent deosebit pe ținte militare, guvernamentale și de infrastructură critică.

FBI și partenerii săi au emis ghiduri detaliate și indicatori tehnici pentru a ajuta la protecție, inclusiv avizul NCSC-UK „APT28 exploitează routerele pentru a permite operațiuni de deturnare DNS” și pagina CISA despre securitatea dispozitivelor Edge.

Proprietarii de routere SOHO sunt sfătuiți să actualizeze firmware-ul, să schimbe numele de utilizator și parolele implicite și să dezactiveze interfețele de gestionare la distanță. Toți utilizatorii trebuie să fie atenți la avertismentele de certificat din browserele web și aplicațiile de e-mail.

Organizațiile care permit lucrul la distanță ar trebui să-și revizuiască politicile de acces la date sensibile, încurajând utilizarea VPN-urilor și a aplicațiilor securizate. De asemenea, pot stimula angajații să-și actualizeze dispozitivele personale învechite folosite pentru accesul la distanță.

Dacă suspectați că ați fost victima unei intruziuni cibernetice a GRU, contactați biroul local FBI sau depuneți o plângere la IC3. Asigurați-vă că includeți detalii despre routerul dumneavoastră, inclusiv tipul și configurațiile DHCP.

DT

DOTTO TV

Ajungeți la audiența din Constanța și Dobrogea

Distribuie articolul

Articole înrudite

Operațiune globală FBI și SRI: Atacul cibernetic al GRU | DOTTO TV | DOTTO TV