Чужди правителства са се опитвали да превземат профили в приложения за съобщения на високопоставени представители на Европейския съюз, съобщи „Политико“.

Това става ясно от вътрешна презентация на звеното за киберзащита на ЕС, огласена през юли пред представители на националните правителства.

Превземането на профили на високопоставени служители е посочено като една от основните киберзаплахи пред ЕС през тази година.

Това е първото официално признание, че представители на ЕС са били обект на кибератаки през приложения за съобщения. По-рано през годината няколко национални служби за киберсигурност предупредиха за продължаваща кампания, свързана с руски хакерски групи. За първи път орган на ЕС официално свързва подобни атаки с чуждо правителство.

Според презентацията високопоставените служители са били мишена на целенасочени фишинг атаки, подкрепяни от една държава. При тях хакерите се опитват да накарат конкретни хора да отворят опасни връзки или зловредни прикачени файлове.

Използвани са и техники за социално инженерство - персонализирани съобщения, предназначени да увеличат вероятността набелязаният човек да бъде подведен.

По-рано тази година Европейската комисия е предупредила част от най-високопоставените си служители да закрият група в приложението Signal заради опасения от хакерски атаки. По същото време национални органи за киберсигурност предупредиха правителствата да се откажат от използването на приложения като WhatsApp и Signal за служебна комуникация.

През март поне пет национални служби за киберсигурност и разузнаване публично предупредиха за продължаващи кампании за проникване в Signal и WhatsApp. Нидерландските разузнавателни служби свързаха атаките конкретно с Русия, а германските власти предупредиха, че сред мишените са висши представители на политически партии, армията и дипломацията, както и разследващи журналисти.

Според предупрежденията хакерите са се представяли за фалшив чатбот за поддръжка на Signal и са убеждавали потребителите да предоставят кодовете си. По този начин те са можели да превземат профилите и да четат входящата комуникация и груповите чатове.

Представители на киберсигурността на ЕС посочват още, че институциите на блока са претърпели 8 значими инцидента от началото на годината.

Като основен проблем е отбелязано, че различните институции на ЕС продължават да използват различни технически решения за киберсигурност и нямат обща система за обмен на чувствителни и класифицирани документи.

------

Този материал е написан с помощта на изкуствен интелект под контрола и редакцията на поне двама журналисти от Клуб Z.