Масираната вълна от бомбени заплахи, която обхвана множество български институции, е дело на лица, използващи инфраструктура извън територията на страната. Това стана ясно от изслушването на вътрешния министър Иван Демерджиев в Народното събрание, съобщава БНТ.
Стотици фалшиви сигнали към училища и държавни сгради
От юни 2026 г. досега стотици държавни структури, включително детски градини, училища, университети, съдилища, летища и пристанища, са обект на заплашителни електронни писма. Съдържанието им е почти идентично — автоматизиран текст, преведен на български език, без конкретна информация и с общи твърдения за поставени взривни устройства.
„Налице са данни, че достъпът до част от компрометираните електронни пощенски кутии и сървъри е бил предлаган за продажба в хакерски форуми“, уточни министър Демерджиев.
Следите водят към пет държави
В резултат на мащабни компютърно-разузнавателни мероприятия е установено, че заплахите не се изпращат от територията на България. Хакерите използват комплексни инструменти за анонимизиране, което затруднява идентифицирането им. Превзетите имейл акаунти са асоциирани с инфраструктура в Италия, Великобритания, Ливан, Бразилия и Аржентина, както и с швейцарска услуга за криптирана поща.
Към момента задържани лица няма, а българските служби работят в тясно сътрудничество с партньорски организации, тъй като подобни атаки се наблюдават в редица държави от Балканите и Европа.
Зависимост между заплахите и политическите изслушвания
Вътрешният министър обърна внимание на закономерност в ескалацията на сигналите. Според него броят на заплахите рязко нараства непосредствено след публични изслушвания или изнасяне на критична информация пред парламента.
„Наблюдава се характерна зависимост, че бомбените заплахи ескалират в определени периоди от време, като например след изслушването ми на 2 юли, когато изнесох данни за едни полети, на един ръководител, на една парламентарна група“, посочи Демерджиев.
Въпреки създадения протокол за действие при заплахи, блокирането им остава трудно, тъй като извършителите непрекъснато сменят компрометираните източници на съобщенията.


