В ЕС впервые признали кибератаки на аккаунты высокопоставленных чиновников через мессенджеры
Иностранные правительства пытались взломать учетные записи высокопоставленных чиновников Европейского Союза в мессенджерах. Об этом впервые официально заявили на уровне институтов ЕС.
Документ был представлен представителям правительств стран ЕС в июле. В нем «захват учетных записей высокопоставленных чиновников» назвали одной из главных киберугроз для блока в 2026 году.
Презентация стала первым официальным признанием того, что чиновники ЕС стали целями кибератак через мессенджеры. Ранее в этом году о подобных кампаниях сообщали несколько национальных киберслужб, в частности в связи с деятельностью российских хакерских групп.
В то же время этот документ является первым зафиксированным случаем, когда институт ЕС официально связал такие атаки с иностранным правительством.
Согласно данным презентации, чиновники становились жертвами так называемого «государственного фишинга». Речь идет о целенаправленных атаках, в ходе которых злоумышленники создают персонализированные сообщения, чтобы заставить конкретного человека перейти по вредоносной ссылке или открыть опасный файл.
Хакеры также использовали методы социальной инженерии, создавая сообщения, адаптированные под потенциальных жертв.
Ранее в этом году Европейская комиссия приказала части высокопоставленных чиновников закрыть группу в Signal из-за опасений относительно возможных хакерских атак.
Это произошло на фоне предупреждений национальных киберслужб, которые призвали государственные органы не использовать коммерческие мессенджеры, в частности WhatsApp и Signal, для официальной переписки.
В марте по меньшей мере пять национальных кибер- и разведывательных служб публично сообщили о хакерских кампаниях против пользователей Signal и WhatsApp.
Нидерландские спецслужбы прямо возложили ответственность за атаки на Россию. Германия заявила, что среди целей злоумышленников были высокопоставленные лица в политической, военной и дипломатической сферах, а также журналисты-расследователи.
По данным киберслужб, злоумышленники маскировались под фейковых чат-ботов службы поддержки Signal.
Таким образом они пытались убедить пользователей передать коды доступа к своим аккаунтам. Получив код, хакеры могли захватить учетную запись и получить доступ к входящим сообщениям и групповым чатам.
Представители ЕС по вопросам кибербезопасности отметили в презентации, что в этом году институты блока столкнулись с восемью «значительными инцидентами».
Одной из главных проблем остается отсутствие единого подхода к кибербезопасности. Различные органы ЕС используют разные технические решения, а также до сих пор не имеют единого механизма для безопасного обмена конфиденциальными и секретными документами.
Это, по оценке представителей службы кибербезопасности ЕС, создает дополнительные риски для защиты официальной переписки и данных европейских чиновников.
Об этом говорится во внутренней презентации подразделения киберзащиты ЕС, с которой ознакомилось издание Politico.
Напомним, норвежское агентство по вопросам цифровизации уже третьи сутки подвергается масштабной кибератаке, которую называют одной из крупнейших в стране за последние месяцы. Специалисты по кибербезопасности работают над восстановлением стабильной работы систем и установлением источника атаки.
В Латвии в результате кибератаки на Дирекцию безопасности дорожного движения (CSDD) злоумышленники получили персональные данные 1,2 миллиона человек. Об этом 18 августа сообщила CSDD, пишет LSM English.