Instituții guvernamentale și diplomatice din România, Spania și Turcia au fost ținta unei campanii ample de spionaj cibernetic derulate între sfârșitul lunii septembrie 2025 și începutul lunii aprilie 2026, indică un raport documentat de Insikt Group, divizia de cercetare a companiei Recorded Future, citat de publicația Security Affairs.
Atacul a fost atribuit, cu un grad moderat de certitudine, grupării BlueDelta, despre care presa de specialitate afirmă că este sponsorizată de statul rus, transmite Mediafax. Pentru infrastructura principală de comandă și control, atacatorii au utilizat platforma legitimă de testare webhook.site și au distribuit documente Microsoft Word compromise cu macrouri malițioase, create pentru a părea autentice și pentru a convinge destinatarii să le activeze.
Experții arată că noul backdoor identificat, denumit HOOKEDGE, reprezintă un succesor direct al instrumentului HEADLACE și nu un software complet nou, fapt ce reflectă practica grupării de a-și îmbunătăți instrumentele existente. În raport se menționează că „designul structural și codul HOOKEDGE prezintă suprapuneri semnificative” cu cele ale versiunii folosite în campaniile anterioare.
Recorded Future avertizează că BlueDelta va continua probabil operațiunile de spionaj împotriva organizațiilor diplomatice și guvernamentale europene, cu accent pe structurile implicate în teme legate de NATO, guvernanța europeană și relațiile cu statele din fostul spațiu sovietic.