Külföldi kormányok próbálják feltörni magas rangú Európai Uniós tisztviselők üzenetküldő fiókjait – közölte az Európai Unió kibervédelmi egysége egy, a POLITICO által megszerzett belső jelentés szerint.
Júliusban az EU nemzeti kormányainak tisztviselői előtt tartott előadás a „magas rangú tisztviselőket célzó fiókfeltöréseket” sorolja fel az idei év egyik legnagyobb fenyegetéseként, amellyel a blokk szembesül.
A prezentáció az első hivatalos elismerése annak, hogy az EU tisztviselőit üzenetküldő alkalmazásokon keresztül célozták meg kibertámadások, miután több nemzeti kiberügynökség is korábban orosz fenyegetőcsoportokhoz köthető kampányt jelzett. A prezentáció egyben az első olyan jelentett eset, amikor egy EU-s hatóság hivatalosan külföldi kormányhoz köti az ilyen támadásokat.
A prezentáció szerint a tisztviselők úgynevezett „államilag támogatott adathalászat” célpontjai voltak. Ez a kifejezés az államilag támogatott, célzott és testreszabott kampányokat jelöli, amelyek célja, hogy bizonyos emberek gyanús linkekre kattintsanak vagy rosszindulatú mellékleteket nyissanak meg. A hackerek „szociális manipulációs technikákat” alkalmaztak az EU-tisztviselők megtévesztésére, személyre szabott üzeneteket készítve, amelyek nagyobb valószínűséggel rávették a célpontokat, hogy bedőljenek a csalinak.
Idén év elején a POLITICO elsőként számolt be arról, hogy az Európai Bizottság a hackertámadásokkal kapcsolatos aggodalmak miatt felszólította néhány magas rangú tisztviselőjét egy Signal csoport bezárására. Ezzel egy időben a nemzeti kiberbiztonsági hatóságok egy sor figyelmeztetést adtak ki, amelyekben arra kérték a kormányokat, hogy hivatalos ügyekben hagyják el a kereskedelmi üzenetküldő alkalmazások, például a WhatsApp és a Signal használatát.
Márciusban legalább öt nemzeti kiber- és hírszerző ügynökség nyilvánosan figyelmeztetett a Signal és a WhatsApp szolgáltatásokat érintő hackertámadásokra. A holland hírszerző szolgálatok kifejezetten Oroszországot okolták, Németország pedig arra figyelmeztetett, hogy a hackerek „magas rangú politikai, katonai és diplomáciai személyeket, valamint oknyomozó újságírókat” céloznak meg.
Az ügynökségek akkor arra figyelmeztettek, hogy a hackerek hamis Signal támogató chatbotnak adják ki magukat, hogy rávegyék a felhasználókat a kódjaik megosztására, lehetővé téve számukra, hogy átvegyék az irányítást egy fiók felett, és elolvassák a bejövő kommunikációt és a csoportos csevegéseket.
Az EU kiberbiztonsági tisztviselői a prezentációban elmondták, hogy a blokk intézményei idén eddig nyolc „jelentős incidenssel” szembesültek. Kiemelték az egyik fő kihívást, hogy a különböző uniós intézmények továbbra is eltérő technikai kiberbiztonsági megoldásokat használnak, és nincs közös megoldás az érzékeny és minősített dokumentumok cseréjére.
Az Európai Bizottság a POLITICO kérdéseire válaszolva nem kívánt részleteket közölni a belső biztonsági gyakorlatokról.
A WhatsApp és a Signal nem reagált azonnal a megkeresésekre.






