російські кіберзлочинці зламують представників Європейського Союзу за допомогою Signal та WhatsApp. Яким чином Європа намагається забезпечити свою безпеку від них?

Зв’язані з іноземними державами зловмисники все частіше спрямовують зусилля на здобуття доступу до облікових записів ключових посадовців ЄС у Signal та WhatsApp, використовуючи методи фішингу. Деякі з таких операцій європейські розвідслужби пов’язують з діяльністю росії.

Залишити коментар

російські хакери атакують посадовців ЄС через Signal і WhatsApp. Як Європа намагається від них захиститися?

Зв’язані з іноземними державами зловмисники все частіше спрямовують зусилля на здобуття доступу до облікових записів ключових посадовців ЄС у Signal та WhatsApp, використовуючи методи фішингу. Деякі з таких операцій європейські розвідслужби пов’язують з діяльністю росії.

Про це повідомляє Dark Reading. 

Інформація про ці спроби викладена у внутрішній презентації експертів Європи з питань кібербезпеки, представленій урядам країн-членів ЄС у липні, копію якої отримало видання Politico. У документі несанкціоноване заволодіння обліковими записами високопоставлених осіб визначено як одну з основних кіберзагроз для Європейського Союзу у 2026 році. Презентація деталізувала так званий “spear phishing” — цілеспрямований фішинг, розроблений для конкретної особи. Зловмисники використовують дані про професійну діяльність або особисті інтереси цілі, щоб зробити повідомлення максимально правдоподібним.

Проте, це був не єдиний метод фішингових атак. Наприклад, у Німеччині кіберзлочинці зверталися до чиновників, видаючи себе за службу підтримки Signal. Вони інформували про нагальну проблему з безпекою акаунту та просили надати PIN-код. Крім того, у березні нідерландські спецслужби AIVD та MIVD заявили про причетність росії до подібної кампанії, яка торкнулася дипломатів, військовослужбовців та державних службовців.

Ще одна схема передбачала використання QR-коду. Особу переконували його відсканувати, після чого код дозволяв прив’язати до акаунту Signal ще один пристрій, який вже контролювався зловмисником. Це давало змогу отримувати нові повідомлення користувача.

Серед відомих постраждалих — президентка німецького Бундестагу Урсула фон дер Ляєн. Після цього випадку Генеральна прокуратура Німеччини розпочала розслідування за підозрою у шпигунстві. Крім того, навесні групу високопосадовців Єврокомісії було закликано покинути спільний чат у Signal через побоювання, що він може стати об’єктом атаки.

Наразі в Євросоюзі відсутня єдина захищена платформа для обміну конфіденційною та секретною інформацією між різними установами. У зв’язку з цим деякі країни вже працюють над зменшенням залежності від стандартних комерційних месенджерів. Так, Франція, Німеччина та Бельгія запровадили власні рішення для державних службовців, тоді як Люксембург, Польща та Нідерланди наразі розробляють аналогічні системи.

Наприклад, у Німеччині функціонує BundesMessenger, а в Бельгії — BEAM. Обидві системи базуються на відкритому протоколі Matrix, що надає державі ширший контроль над зберіганням даних та управлінням обліковими записами.

Раніше видання dev.ua повідомляло про викриття СБУ та ФБР масштабної операції російських спецслужб з компрометації месенджерів політиків, військових та посадовців в Україні, країнах Європи та США.

Source: dev.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *