Массовые сообщения о заложенных "взрывных устройствах" были разосланы по электронной почте в аэропорты Софии и Варны, столичную больницу МБАЛ "Св. София", кафедральный собор "Успение Богородично" в Варне, на мост между Румынией и Болгарией у Русе, а также в ряд школ, СМИ и учреждений по всей стране.
Сообщения также поступили в здание Болгарского национального телевидения, а также в региональные центры Болгарского национального радио. В части электронных писем содержались угрозы о взрывных устройствах в общественных местах и "завербованных смертниках".
Третий день волны ложных сообщений
Волна ложных сообщений продолжается третий день подряд. Отправитель и в этот раз использует итальянский домен. Некоторые из сообщений содержат заявления о принадлежности к группировке "Исламское государство" и угрозы насилия.
По мнению экспертов по кибербезопасности, стиль написания писем указывает на использование искусственного интеллекта или автоматизированного перевода, что дополнительно затрудняет идентификацию реального автора.
Аэропорты и ключевые объекты под усиленным контролем
Власти проверяют все сигналы по стандартной процедуре. В столичном аэропорту "Васил Левски" сообщили, что сигнал был получен и приняты необходимые меры по проверке, однако работа аэропорта не прерывалась.
Министерство внутренних дел указало, что отдел "Киберпреступления" Главной дирекции по борьбе с организованной преступностью работает над делом и анализирует источник и содержание угроз.
Эвакуации и проверки в школах и СМИ
Подобные сигналы были получены и в школах нескольких областей, включая Бургас, Сливен и Кырджали. Ученики и персонал были эвакуированы, а здания проверены специализированными группами.
Ни при одной из проверок взрывные устройства обнаружены не были. В Кырджали поступили десятки сигналов в школы и редакции Болгарского национального радио. Подобные сообщения были получены также в Нова-Загоре и других населенных пунктах, и все они оказались ложными.
Подозрения в причастности международных киберструктур
Существуют подозрения, что за частью массовых угроз взрывов, отправленных по электронной почте в учреждения и объекты в Болгарии, стоят организованные киберструктуры. Следователи неофициально направляют внимание на группы, известные как "коммеры", а также на экстремистскую и мизантропическую "Организацию 764", действующую в разных странах.
Эти структуры занимаются разнообразной криминальной онлайн-деятельностью. Часть из них связана с поощрением самоповреждений и самоубийств среди несовершеннолетних. В данном конкретном случае проверяется также гипотеза о филиалах, распространяющих электронные письма с угрозами взрывов в различных странах.
Киберхулиганы, хвастающиеся тем, что "подняли на ноги" службы
Согласно имеющимся данным, подобные группы используют чат-каналы, где после отправки сигналов организаторы хвастаются тем, что "подняли на ноги" службы. Указывается, что организации имеют членов в разных частях света и по внутренним правилам воздерживаются от отправки угроз государству, из которого происходят участники.
Не исключается и вариант, что часть сообщений была отправлена местными подражателями, которые копируют модель и используют те же каналы и форматы.
Совпадение с экзаменами после 4-го класса
Волна угроз началась во вторник и совпадает с проведением "Национального внешнего оценивания" по болгарскому языку и литературе для четвероклассников. В отдельных случаях школы временно закрывались на время проведения проверок.
В Министерстве внутренних дел подтвердили БНТ, что отдел "Киберпреступления" Главной дирекции по борьбе с организованной преступностью продолжает работать над делом, с целью идентификации как международных, так и возможных местных источников угроз.