BGONAIR Live

"Операция Мортадело": Испански професор разкри данните на близо 2000 полицаи

В Испания тази група е организирала от създаването си през 2022 г. повече от 500 вълни от кибератаки

Снимка: БГНЕС/ EPA

Снимка: БГНЕС/ EPA

Няма нито пробив в сигурността на компютърните системи на министерствата на вътрешните работи и на отбраната, нито сложна кибератака за кражба на недостъпна чувствителна информация. Разследването на Отдела за киберзаплахи към Главната дирекция за информация (CGI) на Националната полиция относно неотдавнашното разпространение на снимки и лични данни на близо 2 000 полицаи, граждански гвардейци, военни и агенти от Националния разузнавателен център (CNI) установи, че това разкриване на лични данни всъщност е било предизвикано от недискретността на засегнатите лица, които в огромното мнозинство от случаите са оповестили публично своя статут на членове на силите за сигурност в личните си профили в социалните мрежи и в чатове с публичен достъп в приложения за незабавни съобщения.

Полицейските разследвания позволиха също така да се установи самоличността на автора на разпространението на тези хиляди данни: става дума за Енрике Ариас Гил, 38-годишен испански преподавател, който е издирван и обявен за арест от 2025 г. заради връзките си с хакерската група NoName057, свързана с режима на Владимир Путин. Въпреки това разследващите разглеждат публикуването на тези данни не толкова като част от стратегията на тази мрежа, колкото като израз на желанието за отмъщение, което Ариас изпитва срещу полицията, откакто миналата година съдия издаде международна заповед за арест срещу него заради участието му в кибератаките на NoName057 в Испания. Ариас обяви това отмъщение в каналите, свързани с групата, и го кръсти с ироничното име "Операция Мортадело", в препратка към тромавия таен агент от комикса. Досега обаче отмъщението му е дало повече от скромни резултати, както подчертават източници, близки до разследването, пише El País.

Професорът, който през 2021 г. участва в предаване по La2 като анализатор и експерт по екстремизъм, започва с изтичането на информация малко след като става беглец, като постоянно разкриваше имена и снимки на предполагаеми членове на силите за сигурност чрез чат в приложението за незабавни съобщения Telegram, предназначен за испаноговорящи, който той администрираше и използваше, за да прави пропаганда за кибератаките на NoName057 и да подкрепя нарративите в полза на Русия във войната ѝ с Украйна. Както разкри разследването, по-голямата част от информацията той получаваше от профилите на самите агенти в социалната мрежа Instagram и от отворен чат именно в Telegram, в който членовете на силите за сигурност се свързват помежду си, за да търсят апартаменти под наем, когато сменят местоназначението си. Цялата тази информация, която той качваше постепенно, накрая беше събрана в документ от 499 страници, който той разпространи на 27 юли чрез същия канал. Малко след това той затвори чата, който сега е недостъпен.

Докладът, изготвен от Ариас, до който изданието има достъп, започва с фразата на руски „Списък на испанските сили за сигурност“, след което без повече увод показва снимка на военен в униформа, която вероятно е използвана от него в профила му в някоя социална мрежа, придружена от името му, мястото на пребиваване, мобилния му телефон, електронния му адрес и четири телефонни номера, включени в телефонния му указател. Втората засегната е жена, член на армията, за която са публикувани две снимки и предполагаемият ѝ адрес в Памплона, наред с други данни. Третият е "действащ бодигард", който на една от двете снимки се вижда да държи автомат. Четвъртият е частен детектив... В много от профилите се споменават именно метаданни от приложението Telegram (идентификационните кодове и потребителските имена), което, според изследователите, потвърждава, че значителна част от разпространяваната информация е произхождала от тази платформа с руски произход.

Документът изглежда се ограничава до поредица от лични данни за всеки от засегнатите лица, подредени един след друг без никаква систематизация,

в повечето случаи на испански език, но също така с много думи и бележки на руски. Някои от тях са изрично идентифицирани като военни, полицаи или членове на Гражданската гвардия, дори с позоваване на техните подразделения, но при други не се посочва изрично към коя полицейска служба принадлежат. Източници, близки до разследването, подчертават, че има много стари данни; други са грешни и понякога на дадено лице, което всъщност е член на Гражданската гвардия, се приписва принадлежност към Националната полиция, и обратното.

"Много от засегнатите са млади служители, които отскоро работят в силите за сигурност, но именно поради младостта си са по-склонни да разгласяват статута си на служители в социалните си мрежи, често облечени в униформа", посочват източниците, близки до разследването.

Служители на Националната полиция по време на една от акциите, проведени в Испания срещу мрежата от проруски „хакери“ NoName057, на снимка, предоставена от Министерството на вътрешните работи.

Относно Ариас разследващите отбелязват, че "той далеч не е експерт по информатика и за съставянето на списъка е използвал единствено информация, която лесно може да бъде извлечена от свободно достъпни източници.

"Той е много далеч от това да бъде хакер', допълват те.

В този смисъл те смятат, че испанският преподавател – който твърди, че е намерил закрила от властите в Москва и е на път да получи руско гражданство – с това разпространение е опитал да спечели престиж в мрежата на проруските киберактивисти. Всъщност основната киберпрестъпна дейност на NoName057 е съвсем различна от разпространяването на лични данни на полицаи. По-конкретно, той се занимава с координирането на съмишленици киберактивисти (според изчисления – над 4 000) за провеждането на съгласувани кибератаки от типа "разпределен отказ на услуга" (DDoS, по английската абревиатура). Това означава масово изпращане на трафик към даден уебсайт с цел да го претовари и да го направи недостъпен за останалите интернет потребители. За да ги осъществи, тази група е разработила собствен софтуер, наречен DDoSia. Тези атаки, освен репутационната вреда, която нанасят, като разкриват уязвимостта на даден уебсайт, не са особено сериозни, според единодушното мнение на експертите. Обикновено засегнатите уебсайтове възстановяват работата си още същия ден.

В Испания тази група е организирала от създаването си през 2022 г. повече от 500 вълни от кибератаки заради подкрепата на правителството за Украйна. Първата от тях, на 14 октомври същата година, беше срещу уебсайта на Министерството на отбраната. Много от тях са били свързани с конкретни събития.

Noname057 претърпя сериозен удар от страна на полицията през юли 2025 г., когато съвместна мащабна полицейска операция, в която участваха полицаи от 10 европейски сили за сигурност, сред които испанската Национална полиция, и от САЩ, и която получи подкрепата на властите от още седем държави, позволи да бъде разбита значителна част от инфраструктурата ѝ. Операцията, наречена "Операция Ийстууд", нанесе сериозен удар на групата, като блокира над 100 от използваните от нея компютърни сървъри.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase.
Новини
Свят
Водещи
Последни новини
Четени
Най-четени за седмицата