Російські кіберзлочинці атакують європейських чиновників через Signal та WhatsApp. Як Європа намагається захиститися від них?

Зловмисники, які мають зв’язок з іноземними державами, все частіше здійснюють спроби отримати доступ до облікових записів провідних посадовців ЄС у Signal та WhatsApp, використовуючи техніки фішингу. Деякі з таких операцій європейські розвідувальні служби пов’язують з діяльністю росії.

Залишити коментар

Російські кіберзлочинці атакують європейських чиновників через Signal та WhatsApp. Як Європа намагається захиститися від них? 2

Зловмисники, які мають зв’язок з іноземними державами, все частіше здійснюють спроби отримати доступ до облікових записів провідних посадовців ЄС у Signal та WhatsApp, використовуючи техніки фішингу. Деякі з таких операцій європейські розвідувальні служби пов’язують з діяльністю росії.

Про це повідомляє видання Dark Reading. 

Інформація про атаки міститься у внутрішньому документі європейських експертів з кібербезпеки, представленому урядам країн ЄС у липні, до якого отримав доступ Politico. В документі захоплення акаунтів ключових посадовців визначено як одну з найсуттєвіших кіберзагроз для ЄС у 2026 році. Презентація акцентувала увагу на spear phishing, тобто цільовому фішингу, розробленому для конкретної особи. Зловмисники використовують відомості про професійну діяльність або інтереси посадовця для надання повідомленню більшої переконливості.

Проте, це був не єдиний застосовуваний метод фішингу. Наприклад, у Німеччині кіберзлочинці зверталися до високопосадовців, видаючи себе за службу підтримки Signal. Вони інформували про наявність термінової проблеми з безпекою облікового запису та просили надати PIN-код. Крім того, у березні розвідувальні служби Нідерландів (AIVD та MIVD) повідомили про подібну кампанію, пов’язану з росією, яка торкнулася дипломатів, військових та державних службовців.

Інша схема передбачала використання QR-коду. Особу переконували його відсканувати, після чого код дозволяв прив’язати до Signal-акаунта ще один пристрій, який вже перебував під контролем зловмисника. Це давало можливість отримувати нові повідомлення від користувача.

Серед відомих постраждалих — президентка німецького Бундестагу Урсула фон дер Ляєн. Після цього інциденту генеральна прокуратура Німеччини розпочала розслідування за підозрою у шпигунстві. Також навесні групу провідних посадовців Єврокомісії було поінформовано про необхідність залишити спільний чат у Signal через побоювання, що він може стати об’єктом атаки.

Наразі в Євросоюзі відсутня єдина захищена система для обміну конфіденційною та секретною інформацією між різними установами. Через це деякі країни вже прагнуть зменшити свою залежність від загальнодоступних комерційних месенджерів. Так, Франція, Німеччина та Бельгія впровадили власні рішення для державних службовців, тоді як Люксембург, Польща та Нідерланди наразі розробляють аналогічні системи.

Наприклад, у Німеччині функціонує Bundes Messenger, а в Бельгії — BEAM. Обидва рішення базуються на відкритому протоколі Matrix, що надає державі ширший контроль над збереженням даних та управлінням обліковими записами.

Раніше видання dev.ua повідомляло про викриття Службою безпеки України (СБУ) та Федеральним бюро розслідувань (ФБР) масштабної операції російських спецслужб з компрометації месенджерів посадовців, військових та політиків в Україні, країнах Європи та США.

Источник: www.vesti-ua.net

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *