Moldovan presidentinvaalien ja EU-jäsenyyskansanäänestyksen alla paljastunut laajamittainen disinformaatiokampanja on paljastanut Venäjän valtiollisten toimijoiden kömpelön yrityksen vaikuttaa maan politiikkaan. Kyberuhkiin erikoistunut Check Point Research löysi kampanjan kieliasusta, teknisistä yksityiskohdista ja metadatasta kiistattomia todisteita, jotka viittaavat venäjänkielisiin tekijöihin.
Operaatio MiddleFloor -nimellä tunnettu hyökkäys keskittyi perinteisen sosiaalisen median sijaan sähköpostiviestintään. Venäläismielinen hakkeriryhmä, jonka Check Point nimesi "Lying Pigeoniksi", lähetti henkilökohtaisesti kohdistettuja viestejä, joissa imitoitiin EU-instituutioita, Moldovan hallituksen ministeriöitä ja muita virallisia tahoja. Viestien sisältö pyrki horjuttamaan luottamusta Moldovan EU-myönteiseen hallintoon ja lietsomaan pelkoa liittymisen seurauksista.
Venäjän kieli petti urkkijat
Tutkijoiden mukaan kampanja paljasti itsensä useilla amatöörimäisillä virheillä. Sähköposteissa käytettiin suoria käännöksiä venäjästä, mikä johti luonnottomaan lauserakenteeseen ja ylikorostuneeseen viralliselta kuulostavaan tyyliin. Erityisen paljastava yksityiskohta oli venäjänkielinen termi sukupuolineutraaleille vessoille, joka kääntyi sähköposteissa kirjaimellisesti "vessat keskimmäiselle kerrokselle" (Middle Floor).
Lisäksi kampanjan metadatasta löytyi venäjänkieliset asetukset, ja dokumenttien aikaleimat vastasivat UTC+3-aikavyöhykettä, johon kuuluu muun muassa Venäjä ja Valko-Venäjä. Tämä viittaa vahvasti siihen, että kyseessä olivat venäjänkieliset valtiolliset toimijat, eikä esimerkiksi riippumaton hakkeriryhmä.
MiddleFloor-kampanja levisi useiden valedomainien kautta ja sisälsi lukuisia tekaistuja asiakirjoja, joissa esitettiin perättömiä väitteitä Moldovan tulevaisuudesta EU:ssa. Näihin kuuluivat muun muassa:
- Väite, että Moldovan virkamiesten olisi läpäistävä englannin kielen IELTS-testi ja suoritettava maisterintutkinto EU-jäsenyyden ehtona.
- Väärä tieto, jonka mukaan Moldovan työministeriö vaatii, että jokaisessa organisaatiossa on vähintään 30 % maahanmuuttajataustaisia työntekijöitä.
- Tietoturva-asiantuntijoiden mukaan sähköpostit eivät ainoastaan levittäneet valheellista tietoa, vaan myös keräsivät vastaanottajien henkilötietoja, IP-osoitteita ja muita arkaluontoisia tietoja mahdollisia tulevia kyberhyökkäyksiä varten.
Moldova ei ollut ainoa kohde. Check Point yhdisti MiddleFloorin aiempiin vaalivaikuttamiskampanjoihin Espanjassa ja Puolassa. Esimerkiksi Espanjan vuoden 2023 parlamenttivaalien alla venäjänkielisiä äänestäjiä yritettiin pelotella pois vaaliuurnilta tekaistulla terrori-iskun varoituksella.
Check Pointin analyysi paljasti, että Moldovassa käytetyt huijaussivustot olivat yhteydessä aiempiin venäläismielisiin vaikuttamiskampanjoihin Euroopassa. Ne käyttivät samankaltaisia valedomain-nimiä, samoja rekisteröintipalveluita ja yhteisiä IP-osoitteita.
Check Point esitteli MiddleFloor-kampanjaa viime viikolla CPX 2025 -tapahtumassaan.