Высокопоставленные должностные лица Европейского Союза стали объектами кибератак, организованных при поддержке зарубежных правительств. Об этом свидетельствует внутренняя презентация подразделения киберзащиты ЕС, которая была представлена представителям правительств стран блока в июле, как сообщает Politico.
В документе "захват учетных записей высокопоставленных чиновников" обозначен одним из ключевых киберугроз для ЕС в текущем году. Это первое официальное подтверждение со стороны институтов Евросоюза о том, что чиновники стали мишенями атак через мессенджеры, а также первый случай, когда подобные атаки были связаны с иностранным правительством.
Речь идет о так называемом "спирфишинге, спонсируемом государством". Злоумышленники создавали персонализированные сообщения, нацеленные на конкретных лиц, и применяли методы социальной инженерии, чтобы вынудить их открыть вредоносную ссылку или передать конфиденциальные данные.
Проблема стала известна еще в начале года. Тогда несколько европейских спецслужб предупредили о кампаниях против пользователей Signal и WhatsApp. Нидерландские разведчики прямо заявили о причастности России, а Германия сообщила, что среди целей находились «высокопоставленные лица в политике, военной сфере и дипломатии», а также журналисты-расследователи.
Хакеры, в частности, выдавали себя за поддельную службу поддержки Signal и выманивали коды доступа. Получив эти коды, они могли захватить аккаунт, читать личные сообщения и получать доступ к групповым чатам.
Ввиду этих рисков Еврокомиссия ранее отдала распоряжение части высших должностных лиц закрыть группу в Signal. Одновременно с этим в ЕС признается системная проблема: различные институты блока до сих пор используют несовместимые решения по кибербезопасности и не располагают единым защищенным механизмом для обмена секретными и конфиденциальными документами.
В целом, учреждения ЕС столкнулись с восемью "значительными инцидентами" в этом году, отметили представители сферы кибербезопасности.
Как сообщалось ранее, норвежское агентство по вопросам цифровизации подверглось многодневной кибератаке, которую характеризуют как крупнейшую за последние несколько месяцев.
