Înapoi la blog
    Awarely Learning
    5 min

    România, numită oficial țintă a spionajului cibernetic rusesc: ce înseamnă campania Turla pentru organizația ta

    Pe 14 iulie, președintele României a condamnat operațiunile cibernetice controlate de FSB care vizează state UE și NATO, iar MAE a numit actorul: APT Turla — una dintre cele mai sofisticate grupări de spionaj din lume. Franța și Germania au raportat aceeași campanie în circa zece țări europene.

    Pe 14 iulie 2026, președintele Nicușor Dan a făcut o declarație pe care România o face rar: o condamnare publică, oficială, a "activităților cibernetice ostile derulate de grupări controlate de Serviciul Federal de Securitate al Rusiei" (FSB), descrise ca parte a "unei campanii hibride mai ample care urmărește subminarea stabilității democrațiilor noastre". Ministerul de Externe a mers mai departe și a numit actorul: APT Turla.

    O atribuire europeană coordonată

    Anunțul nu a fost izolat. Franța și Germania au raportat campanii cibernetice rusești de amploare în aproximativ zece țări europene și au convocat ambasadorii ruși pentru explicații. Înaltul Reprezentant al UE a emis o declarație formală denunțând "ecosistemul cibernetic malițios" al Rusiei, iar Consiliul Nord-Atlantic al NATO a publicat propria condamnare. Atribuirea publică la această scară e deliberată — semnalează că intruziunile au fost suficient de grave încât să merite consumat capital diplomatic.

    Cine este Turla?

    Turla este una dintre cele mai longevive operațiuni de spionaj documentate vreodată — activă din cel puțin 2004 și atribuită FSB. E specializată în compromiterea ascunsă, pe termen lung, a țintelor guvernamentale, diplomatice, militare și de cercetare, și e faimoasă pentru creativitate tehnică: deturnarea legăturilor de internet prin satelit, preluarea infrastructurii altor atacatori și ascunderea traficului de comandă-și-control în locuri în care apărătorii se uită rar.

    România a mai întâlnit gruparea: în martie 2025, zeci de conturi de email militare românești au fost compromise într-un incident legat de Turla, oficialii precizând că nu au fost accesate date clasificate. DNSC a refuzat să publice detalii tehnice despre campania actuală, invocând investigațiile în curs.

    De ce contează dincolo de instituțiile statului

    • Grupările de spionaj intră de regulă prin furnizori, contractori și prestatori de servicii — companiile private sunt calea de acces, nu excepția
    • Accesul inițial al Turla se bazează pe spear-phishing și atacuri watering-hole — vectori umani pe care controalele tehnice singure nu îi opresc
    • NIS2 (OUG 155/2024) există exact pentru acest model de amenințare: entitățile esențiale și importante trebuie să gestioneze riscul, să-și instruiască personalul și să poată raporta incidente în 24/72h
    • Campaniile hibride țintesc încrederea la fel de mult ca sistemele — o echipă informată e mai greu de manipulat

    Concluzia practică

    Nu poți concura bugetul unui serviciu de informații, dar îți poți face organizația o țintă mai grea și mai "zgomotoasă": patch-uiește rapid vulnerabilitățile cunoscute, segmentează accesul și — partea sărită cel mai des — antrenează oamenii să recunoască spear-phishingul care deschide ușa. Awarely Learning livrează programe de awareness aliniate NIS2, în română și engleză, cu teste, certificate și dovezi la nivel de audit — ca obligația pusă de OUG 155/2024 să devină un strat real de apărare.

    Awarely Learning

    Vezi platforma în acțiune

    Construiește apărarea echipei tale pe learning.awarely.ro