
Чужди правителства са се опитвали да хакнат акаунтите на високопоставени служители на Европейския съюз. Това съобщава звеното за киберзащита на блока във вътрешна презентация, получена от POLITICO.
В презентацията, представена пред служители от националните правителства на ЕС през юли, „превземането на акаунти, насочено срещу високопоставени служители“, е посочено като една от най-сериозните заплахи за ЕС тази година.
Това е първото официално признание, че служители на ЕС са били мишена на кибератаки чрез приложения за съобщения, след като няколко национални киберагенции сигнализираха за продължаваща кампания, свързана с руски хакерски групи.
Според документа това е и първият докладван случай, в който орган на ЕС официално свързва подобни атаки с чуждо правителство.
Служителите са били обект на т.нар. „спонсориран от държавата spearphishing“ – термин за целеви, персонализирани кампании, целящи да накарат конкретни лица да кликнат върху съмнителни връзки или да отворят зловредни прикачени файлове.
Хакерите са използвали „техники за социално инженерство“, за да подведат служителите на ЕС, като са изготвяли персонализирани съобщения, които да ги накарат да се „хванат на въдицата“.
По-рано тази година изданието съобщи, че Европейската комисия е казала на някои от най-високопоставените си служители да затворят група в Signal поради страхове от хакване.
Това съвпадна с поредица от предупреждения от национални кибероргани, призоваващи правителствата да се откажат от търговски приложения за съобщения като WhatsApp и Signal за официална дейност.
През март поне пет национални кибер- и разузнавателни агенции публично предупредиха за продължаващи хакерски кампании в Signal и WhatsApp.
Нидерландските разузнавателни служби посочиха Русия като извършител, а Германия предупреди, че хакери целят „високопоставени лица в политиката, военните и дипломацията, както и разследващи журналисти“.
Агенциите предупредиха тогава, че хакерите се представят за фалшив чатбот за поддръжка на Signal, за да убедят потребителите да споделят кодовете си, което позволява превземане на акаунта и четене на входящи съобщения и групови чатове.
Служители по киберсигурност на ЕС посочват в презентацията, че институциите на блока са се сблъскали с осем „значими инцидента“ до момента на 2026 г.
Ключово предизвикателство е, че различните институции на ЕС все още използват различни технически решения за киберсигурност и нямат общ план за обмен на чувствителни и класифицирани документи.
Европейската комисия отказа да предостави подробности за вътрешните практики за сигурност в отговор на въпросите на POLITICO за презентацията.
WhatsApp и Signal също не са отговорили на въпроси на изданието.
Следете новините ни в :


























Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
Няма коментари към тази новина !
Почина кралицата на кънтри музиката Доли Партън
Украйна: Няма да мобилизираме жените
Как Миндя стана селото на рок музиката (видео)
Концертът на Кание Уест в Русия е пред провал, но голяма част от билетите вече са разпродадени