Хакеры атаковали высокопоставленных чиновников ЕС через WhatsApp: кто стоит за кампанией

Хакеры атаковали высокопоставленных чиновников ЕС через WhatsApp: кто стоит за кампанией © сгенерировано по запросу ZN.UA в ChatGPT
Кибершпионы использовали персонализированные приманки для взлома аккаунтов.

Иностранные государства пытались взломать аккаунты высокопоставленных чиновников Европейского Союза в мессенджерах. Об этом говорится во внутренней презентации подразделения кибербезопасности ЕС, которую получило издание Politico.

Презентация была представлена должностным лицам правительств стран ЕС в июле. В документе «захват аккаунтов, направленный против высокопоставленных чиновников» назван одной из главных киберугроз для Евросоюза в этом году.

Это первое официальное подтверждение того, что чиновники ЕС становились целями кибератак через мессенджеры. Ранее в этом году несколько национальных служб кибербезопасности уже предупреждали о кампании, связанной с российскими хакерскими группировками.

Кроме того, это первый известный случай, когда орган ЕС официально связал такие атаки с иностранным государством.

В документе речь идет о так называемом спонсируемом государством спир-фишинге (spearphishing).

Это атаки, в ходе которых хакеры выбирают конкретного человека и создают специально для него сообщение, чтобы заставить перейти по вредоносной ссылке или открыть зараженный файл.

Для обмана европейских чиновников злоумышленники использовали методы социальной инженерии. Они создавали персонализированные сообщения, которые должны были выглядеть убедительно именно для конкретной жертвы и повысить вероятность того, что она попадет в ловушку.

Ранее в этом году Politico сообщало, что Европейская комиссия приказала некоторым своим высшим должностным лицам закрыть группу в Signal из-за опасений относительно возможного взлома.

Примерно в то же время национальные органы кибербезопасности начали рекомендовать правительствам отказываться от использования коммерческих мессенджеров, таких как WhatsApp и Signal, для служебного общения.

Россию уже связывали с атаками на WhatsApp и Signal

В марте по меньшей мере пять национальных служб кибербезопасности и разведки публично предупредили об активных кампаниях по взлому аккаунтов в Signal и WhatsApp.

Нидерландские спецслужбы прямо связали эти атаки с Россией. Германия, в свою очередь, предупреждала, что хакеры атакуют «высокопоставленных лиц в политике, военной сфере и дипломатии, а также журналистов-расследователей».

В частности, злоумышленники выдавали себя за поддельного чат-бота службы поддержки Signal и пытались убедить пользователей передать им коды подтверждения.

Получив такой код, хакеры могли захватить аккаунт и получить доступ к входящим сообщениям и групповым чатам.

Представители службы кибербезопасности ЕС также сообщили, что с начала этого года учреждения Евросоюза столкнулись уже с восемью «значительными инцидентами».

Одной из ключевых проблем остается отсутствие единого подхода к киберзащите. Различные институты ЕС до сих пор используют разные технические решения для обеспечения безопасности.

Кроме того, в Евросоюзе нет единой системы для обмена конфиденциальными и секретными документами между учреждениями.

Европейская комиссия в ответ на вопрос издания относительно презентации отказалась раскрывать подробности внутренних мер безопасности.

WhatsApp и Signal на момент публикации не ответили на запросы о комментарии.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме