Кібератаки на європейських чиновників – яка інформація доступна

Хакери атакували високопосадовців ЄС через WhatsApp: хто стоїть за кампанією

© згенеровано на запит ZN.UA в ChatGPT Високопосадовців ЄС намагалися зламати через месенджери.

Іноземні держави намагалися скомпрометувати облікові записи топчиновників Європейського Союзу в месенджерах. Ця інформація міститься у внутрішній доповіді підрозділу кібербезпеки ЄС, яку вдалося отримати Politico.

Матеріали презентували представникам урядів країн-членів ЄС у липні. У документі “захоплення акаунтів, спрямоване проти високопосадовців” визначено як одну з найсуттєвіших кіберзагроз для Євросоюзу поточного року.

Це перше офіційне підтвердження фактів, коли посадовці ЄС ставали об’єктами кібератак через месенджери. На початку цього року декілька національних служб кібербезпеки вже висловлювали застереження щодо кампаній, пов’язаних з російськими хакерськими групами.

Крім того, це перший випадок, коли орган ЄС офіційно пов’язав подібні атаки з державною діяльністю.

У звіті згадується так званий спонсорований державою цільовий фішинг (spearphishing).

Йдеться про атаки, в ході яких зловмисники ідентифікують конкретну особу і розробляють індивідуальні повідомлення, щоб спонукати її перейти за шкідливим посиланням або відкрити інфікований файл.

Для введення в оману європейських посадовців зловмисники застосовували методи соціальної інженерії. Вони генерували персоналізовані повідомлення, які мали виглядати правдоподібно саме для окремої жертви, підвищуючи шанси на успіх пастки.

Раніше цього року Politico інформувало, що Європейська комісія зобов’язала деяких своїх вищих посадовців закрити групу в Signal через побоювання щодо можливого несанкціонованого доступу.

Приблизно в той же період національні органи кібербезпеки почали рекомендувати урядам відмовитися від використання комерційних месенджерів, таких як WhatsApp і Signal, для службового листування.

У березні щонайменше п’ять національних служб кібербезпеки та розвідки публічно попереджали про активні заходи зі злому облікових записів у Signal та WhatsApp.

Нідерландські спецслужби прямо асоціювали ці напади з Росією. Німеччина, своєю чергою, попереджала, що хакери ціляться в “високопоставлених осіб у політиці, військовій сфері та дипломатії, а також у журналістів-розслідувачів”.

Зокрема, зловмисники вдавали з себе несправжнього чат-бота служби підтримки Signal, намагаючись переконати користувачів надати їм коди верифікації.

Отримавши такий код, хакери могли отримати контроль над акаунтом і отримати доступ до вхідної кореспонденції та групових обговорень.

Представники кібербезпеки ЄС також повідомили, що з початку поточного року установи Євросоюзу зіткнулися вже з вісьмома “суттєвими інцидентами”.

Одним із ключових викликів залишається відсутність уніфікованого підходу до кіберзахисту. Різні інституції ЄС продовжують застосовувати різноманітні технічні рішення для забезпечення безпеки.

Крім того, в Євросоюзі не існує єдиної системи для обміну конфіденційними та секретними документами між установами.

Європейська комісія, відповідаючи на запитання видання щодо презентації, відмовилася розголошувати деталі внутрішніх заходів безпеки.

WhatsApp і Signal на момент виходу публікації не надали коментарів на запити.
 
 

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *