Conturile de mesagerie ale unor oficiali de rang înalt din Uniunea Europeană au fost vizate de atacuri cibernetice orchestrate de grupări susținute de guverne străine. Hackerii au folosit tehnici de inginerie socială și mesaje personalizate pentru a obține acces la informații sensibile, conform unei prezentări interne obținute de POLITICO.
Atacurile cibernetice asupra oficialilor UE au fost dezvăluite într-o prezentare internă a structurii de apărare cibernetică a Uniunii, prezentată în iulie statelor membre. Documentul subliniază că „preluarea conturilor care vizează oficiali de rang înalt” este una dintre principalele amenințări cibernetice ale anului.
Oficialii europeni au fost țintă a atacurilor de tip „spearphishing”, susținute de state. Aceste campanii informatice folosesc mesaje și metode personalizate pentru a convinge victimele să acceseze linkuri sau fișiere malițioase.
Hackerii au recurs la inginerie socială, creând mesaje credibile pentru a manipula destinatarii să ofere informații sau să urmeze instrucțiuni periculoase.
Un cont compromis permite accesul la conversațiile și grupurile viitoare ale victimei. Riscurile aplicațiilor de mesagerie au fost evidențiate și anterior. În primăvară, POLITICO a raportat că oficialii Comisiei Europene au fost sfătuiți să închidă un grup Signal din cauza temerilor de compromitere.
Mai multe agenții naționale de securitate cibernetică au avertizat împotriva utilizării aplicațiilor comerciale ca WhatsApp și Signal pentru comunicări oficiale. În martie, cinci agenții europene de informații au avertizat despre hacking prin Signal și WhatsApp. Serviciile olandeze au indicat Rusia ca sursă a atacurilor, iar Germania a menționat ținte precum politicieni, militari și jurnaliști.
O metodă implicată a fost un chatbot fals, prezentat ca asistență Signal, care încerca să obțină codurile de verificare ale utilizatorilor. Această tehnică se bazează pe manipularea utilizatorilor, nu pe vulnerabilități tehnice.
Prezentarea internă a UE a identificat opt „incidente semnificative” de securitate cibernetică în acest an. O problemă majoră este lipsa unei infrastructuri comune de securitate informatică, instituțiile folosind soluții diferite și neavând un sistem comun de schimb de documente sensibile.
