'Dezertimi' shtetëror/ Agjenti i FBI-së bleu gjithë database E-Albania dhe ID Card të shqiptarëve, zbardhet dëshmia e tij në gjykatë

24 Mars 2026, 11:29 / AKTUALITET ALFA PRESS

'Dezertimi' shtetëror/ Agjenti i FBI-së bleu gjithë

FBI akuzon qeverinë iraniane se ka përdorur 4 domaine për të marrë dhe shitur informacione të vjedhura nga qeveria shqiptare, disidentët iranianë, zyrtarë të qeverisë së izraelit dhe kompanive të SHBA. Në një dokument prej 40 faqesh, FBI nënvizon disa fushata digjitale të lancuara nga Ministria e Sigurisë dhe inteligjencës së Iranit MOIS, nëpërmjet shumë përdoruesve online, shumica që shfaqen me emrin Handala.

Në dokumentet e gjykatës, departamenti i drejtësisë dha shumë informacione për natyrën e sulmeve. Shqipëria dhe kartelet meksikane FBI tha se faqja e internetit Handala ishte e lidhur me domene të tjera të përdorura nga MOIS i Iranit në operacione që datojnë që nga viti 2022.

Një nga faqet e internetit u përdor për të strehuar informacione të vjedhura nga Shqipëria gjatë dy sulmeve kibernetike ndaj qeverisë së vendit në vitin 2022. Hakimi i parë ndodhi në korrik 2022, përpara një konference në Shqipëri ku do të merrnin pjesë anëtarë të Mujahideen-e Khalq, të njohur edhe si MEK, një grup iranian që Teherani e konsideron një organizatë terroriste. Incidenti i la disa shërbime qeveritare jashtë funksionit, duke bërë që zyrtarët të nxitojnë për t'u rikuperuar.

Në shtator 2022, Kryeministri i Shqipërisë Edi Rama njoftoi një sulm të dytë kibernetik që goditi Sistemin Total të Menaxhimit të Informacionit të vendit, i cili ndihmon në automatizimin e gjërave si kontrollet e pasaportave dhe referencat e kryqëzuara të njerëzve në bazat e të dhënave të të arratisurve. Agjencia e Sigurisë Kibernetike dhe Sigurisë së Infrastrukturës (CISA) më vonë tha se hakerët iranianë kishin qenë brenda rrjeteve të Shqipërisë për më shumë se një vit.

'Dezertimi' shtetëror/ Agjenti i FBI-së bleu gjithë

Sulmi kibernetik u dha aktorëve iranianë akses në sistemet e email-it të qeverisë shqiptare dhe ata vodhën informacione që përfshinin korrespondencën midis SHBA-së dhe Shqipërisë. Drejtori i FBI-së, Kash Patel, tha në një deklaratë se agjencia "nuk ka mbaruar" me zbulimin e operacioneve kibernetike iraniane. Departamenti i Shtetit lëshoi një shpërblim prej 10 milionë dollarësh për informacion mbi këdo që mori pjesë në krijimin e faqeve të internetit ose ishte i përfshirë në sulmet kibernetike.

Një grup që pretendonte të ishte Handala krijoi një faqe të re interneti ku iu përgjigj bllokimeve dhe kërcënoi me sulme të mëtejshme kibernetike. Zyrtarët izraelitë pretenduan këtë javë se disa nga udhëheqësit iranianë pas Handalës u vranë së fundmi në sulme ajrore. Dëshmia në gjykatë e agjentit të FBI 29. Në 15 korrik 2022, qeveria e Shqipërisë raportoi se shumë sisteme kompjuterike të qeverisë u targetuan nga një sulm kibernetik në një shkallë të gjerë.

Sulmi rezultoi në shumë servera të qeverisë shqiptare që ranë në të njëjtën kohë dhe humbje e shumë të dhënave sensitive nga këto servera. Sipas një raportimi të hapur, sulmi kibernetik kishte disa faza nga maji 2021 deri në gusht 2022 duke përfshirë: targetimin e infrastrukturës kompjuterike; shfrytëzimin e pikave të dobta në mënyrë për të infultruar në të dhëna të ndryshme; instalimin e ransomëare dhe programeve për të prishur të dhëna nga këto kompjutera si dhe veprimi pa një autorizim për të nxjerrë të dhëna nga këto kompjutera në internet për të intimiduar personelin e qeverisë dhe detyrimin për ndryshime politike. 30. në përgjigje të këtij sulmi kibernetik, FBI vendosi personel në Shqipëri për të asistuar në përgjigjen e këtij sulmi, rimarrjen e të dhënave dhe analizave teknike.

Investigimi I FBI verifikoi kohën e sulmit dhe dha një përmbledhje të plotë sesi u krye. Sipas analizës teknike të FBI, sulmuesit morën akses në rrjetin kompjuterik të Qeverisë së Shqipërisë rreth majit 2021 nëpërmjet shfrytëzimit të një server Microsoft SharePoint. Sulmuesit mbajtën akses në rrjet të vazhdueshëm pas kësaj ndërhyrjeje, ku në mënyrë periodike aksesonin content nga email apo materiale të tjera nga serverat.

Në maj 2022, sulmuesit kaluan në një sulm të organizuar. Gjatë kësaj faze sulmuesit skanuan serverat për pikat e dobëta, testuan akseset, dhe panë mundësinë e ndërhyrjeve shtesë në përgatitje për fazen tjetër të sulmit. Rreth 15 korrikut 2022, aktorët filluan një sulm destruktiv kundër serverave. 31. Në kohën e këtij sulmi kibernetik, serverat mbanin ndërmjet të tjerave dhe komunikime ndërmjet zyrtarëve të qeverisë shqiptare dhe zyrtarëve të qeverisë së SHBA rreth cështjeve të ndryshme diplomatike, sigurisë nacionale apo inteligjencës.

Këto komunikime ishin ndërmjet informacioneve që dolën nga sistemet dhe u shkatërruan gjatë sulmit. 32. Gjatë dhe pas sulmit, një grup i quajtur “Homeland Justice” mori kreditet për sulmin online. Homeland justice postoi një video në website të vet për sulmin që kryente dhe më vonë publikoi imazhe të dokumenteve që i përkisnin qeverisë shqiptare. Bazuar në mesazhin e tyre, motivimi vinte nga vendimi i qeverisë shqiptare për të suportuar një grup disidentësh iranianë të quajtur Mujahedeen e-Khalq, apo “MEK”. MEK ka mbrojtur në të shkuarën në mënyrë të hapur rënien e qeverisë së Iranit. Agjenti I FBI në dëshminë e tij thotë se Homeland Justice, Karma Beloë, Handala Hack operohen nga MOIS Iranian, agjencia e inteligjencës iraniane.

“Si shembull, Homeland Justice që hackeroi qevernë e shqipërisë në 2022, është e njëjtë si Handala Hack apo Karma Beloë, sepse të tre aktorët në mënyrë të vazhdueshme nëpërmjet operacioneve të tyre psikologjike targetojnë armiqtë e Iranit” deklaron agjenti i FBI në gjykatë.

“Bazuar në karakteristikat e të dhënave që u vodhën në shqipëri në 2022 dhe fakti që një përdorues i Homeland Justice përpiqej ti shiste ato të dhëna, ka shumë mundësi që të besohet se të dhënat që duhet të shiteshin ishin ato të marra nga kompjuterat e qeverisë shqiptare gjatë 15 korrikut 2022 dhe 9 shtator 2022 në sulmet kibernetike” thotë agjenti i FBI.

Në këtë dëshmi të tij jepet edhe një screenshot e bisedës së agjentit të FBI me Homeland Justice, ku ai i kërkon informacione dhe Homeland i përgjigjet se ka e-albanian dhe ID card të shtetasve shqiptarë.

“Pas këtyre shkembimeve të mesazheve, rreth datës 4 mars 2025, personi në Homeland i shiti punonjësit të FBI një database, kur ky punoi si “undercover” në distriktin e Maryland. Nga një pamje e database që iu shit punonjësit të FBI u pa qartë se file përmbante numrat e ID card, emrat, datëlindjet, adresat dhe informacione të tjera personale sensitive. Informacioni rezultoi se ekspozon të dhënat sensitive të shtetasve shqiptarë, të cilat mund të përdoren për të vjedhur identitetet” raporton agjenti i FBI./newsbomb.al

 

Po ndodh...