Oficiali UE, vizați de hackeri pe WhatsApp de la Bruxelles

Conform Gândul: Oficiali UE, ținta atacurilor cibernetice

Conturile de mesagerie ale unor oficiali de rang înalt ai Uniunii Europene au fost vizate de atacuri cibernetice, atribuite unor grupări susținute de guverne străine. Hackerii au utilizat mesaje personalizate și tehnici de inginerie socială pentru a obține acces la conturile victimelor, potrivit unei prezentări interne a structurii de apărare cibernetică a UE, obținută de POLITICO.

Amenințări cibernetice la adresa oficialilor europeni

Guverne străine au încercat să preia controlul asupra conturilor de mesagerie folosite de oficiali de rang înalt ai Uniunii Europene, conform unei prezentări interne a departamentului de securitate cibernetică al blocului comunitar. Documentul, prezentat oficialilor din guvernele statelor membre în luna iulie, listează „preluarea conturilor care vizează oficiali de rang înalt” printre principalele amenințări cibernetice cu care se confruntă UE în acest an.

Oficialii europeni au fost ținta atacurilor de tip „spearphishing” susținute de state. Acestea implică campanii informatice atent pregătite, în care atacatorii adaptează mesajele și metodele de contact la fiecare victimă pentru a o determina să acceseze un link sau să deschidă un fișier malițios. Hackerii au apelat la tehnici de inginerie socială, construind mesaje credibile, menite să crească șansele ca destinatarii să ofere informații sau să urmeze instrucțiunile primite. Preluarea unui cont de mesagerie poate oferi acces la conversațiile ulterioare, precum și la grupurile din care face parte victima.

Avertismente privind aplicațiile de mesagerie

Riscurile asociate aplicațiilor de mesagerie au fost semnalate și în lunile precedente. În primăvară, POLITICO a informat că oficiali de rang înalt ai Comisiei Europene au primit recomandarea de a închide un grup de pe Signal, pe fondul îngrijorărilor legate de tentativele de compromitere a conturilor. În aceeași perioadă, mai multe agenții naționale de securitate cibernetică au avertizat instituțiile publice să evite utilizarea aplicațiilor comerciale precum WhatsApp și Signal pentru comunicările oficiale.

În luna martie, cel puțin cinci agenții europene de informații și securitate cibernetică au emis avertismente publice privind campanii de hacking desfășurate prin Signal și WhatsApp. Serviciile olandeze de informații au indicat explicit Rusia ca sursă a acestor atacuri. Germania a avertizat că hackerii țintesc persoane cu funcții importante din sfera politică, militară și diplomatică, precum și jurnaliști de investigație.

Metoda chatbot-ului fals

O metodă semnalată de autoritățile europene a implicat utilizarea unui chatbot fals, prezentat drept serviciu de asistență Signal. Prin intermediul acestuia, atacatorii încercau să convingă utilizatorii să le furnizeze codurile de verificare ale conturilor. Odată obținute aceste coduri, hackerii puteau prelua controlul asupra conturilor și accesa comunicațiile ulterioare și conversațiile din grupurile în care erau înscriși utilizatorii. Metoda se bazează, în principal, pe manipularea utilizatorului, mai degrabă decât pe exploatarea directă a unei vulnerabilități tehnice a aplicației.

Instituțiile Uniunii Europene s-au confruntat cu opt „incidente semnificative” de securitate cibernetică de la începutul anului. Una dintre problemele majore identificate este lipsa unei infrastructuri comune pentru securitatea informatică. Instituțiile europene folosesc în continuare soluții tehnice diferite și nu dispun de un sistem comun pentru schimbul de documente sensibile și clasificate.

Sursa: Gândul

Redacția StiriFresh

Autor

Materiale de sinteză realizate de echipa StiriFresh pe baza surselor citate în text, cu ajutorul instrumentelor de inteligență artificială, verificate editorial înainte de publicare.

Lasa un comentariu