Ce este Turla, cea mai temută unitate FSB, care a atacat și România
Recent, Uniunea Europeană a introdus sancțiuni împotriva unei grupări de hackeri din Rusia, acuzată de o serie de atacuri cibernetice îndreptate împotriva unor obiective din UE și Ucraina, activitate ce durează încă din 2010. În centrul acestei rețele complexe se află Turla, o unitate specializată din cadrul Serviciului Federal de Securitate (FSB) al Rusiei, responsabilă pentru coordonarea acestor campanii perfide. Președintele Nicușor Dan a confirmat că România a fost și ea printre țintele acestor atacuri, subliniind că aceste acțiuni fac parte dintr-o „campanie hibridă” având scopul de a submina stabilitatea democrațiilor din Europa.
Dar cine este, de fapt, Turla, și de ce a devenit subiect de discuție pe agenda Bruxelles-ului în această perioadă?
O grupare veche de peste două decenii
Turla, o grupare de spionaj cibernetic legată de statul rus, nu este deloc o entitate nouă în peisajul securității cibernetice. Activă de mai bine de două decenii, Turla s-a impus ca una dintre cele mai sofisticate organizații de acest tip, având în spate o istorie ce datează din începuturile anilor 2000. De asemenea, este recunoscută sub diverse nume, precum Șarpe, Uroburos sau Ursul Veninos, și a fost implicată în numeroase atacuri cibernetice asupra guvernelor, organizațiilor de apărare, telecomunicațiilor și ambasadelor, având ca obiectiv strângerea de informații vitale și gospodărirea accesului neîntrerupt la ținte de înaltă valoare.
Principala caracteristică a activităților Turla este discreția. Gruparea a demonstrat abilități remarcabile de a se infiltra în rețele sensibile și de a rămâne nedetectată pe termen lung, colectând informații esențiale fără a fi observată.
Strategia de operare a grupării
Un aspect esențial al metodei de operare a grupării Turla este utilizarea unui malware denumit Snake, un rootkit care permite infiltrarea profundă în sistemele infectate. Acesta permite accesul neobservat și menținerea unei prezențe continue în rețelele țintite. Infiltrarea inițială se realizază prin tactici clasice de spionaj cibernetic, cum ar fi email-uri de tip spear-phishing, atacuri asupra site-urilor frecventate de țintele vizate și exploatarea vulnerabilităților din aplicațiile VPN sau serverele expuse.
Turla a arătat un nivel înalt de sofisticare prin folosirea canalelor de comunicație bazate pe sateliți și prin crearea unor lanțuri complexe de servere intermediare, complicând astfel identificarea surselor reale ale atacurilor.
Operațiuni recente și impactul lor
Afacerea recentă a grupării Turla a inclus ținte strategice de mare importanță geopolitică, cum ar fi ministere, agenții guvernamentale, armate și ambasade. În perioada 2008-2025, atacurile au fost concentrate asupra Europei, statelor NATO, dar și asupra Orientului Mijlociu și Asiei Centrale.
Uniunea Europeană, ca reacție la intensificarea acestor activități, a impus sancțiuni împotriva unor indivizi și entități asociate cu Turla, aducând în prim-plan un sistem de sancțiuni cibernetice deja existent din anul 2020. Aceste măsuri vizează nu doar persoanele direct implicate, dar și companiile tehnologice rusești care sprijină activitățile de spionaj.
România, o victimă a acestor atacuri
În declarațiile sale, Președintele Nicușor Dan a subliniat importanța conștientizării acestor amenințări cibernetice, afirmând că România, ca parte a Uniunii Europene, nu este imună la aceste acțiuni. El a descris atacurile drept parte a unei strategii mai extinse, menite să submineze stabilitatea internațională și să alimenteze diviziunile în societate.
Așadar, Turla continuă să rămână o amenințare semnificativă în peisajul cibernetic global, iar activitățile sale subliniază nevoia stringentă de întărire a securității cibernetice, atât la nivel național cât și internațional.

