Хакери атакували високопосадовців ЄС через WhatsApp: хто стоїть за кампанією
Кібершпигуни використовували персоналізовані приманки для злому акаунтів.
Іноземні держави намагалися зламати акаунти високопоставлених чиновників Європейського Союзу в месенджерах. Про це йдеться у внутрішній презентації підрозділу кіберзахисту ЄС, яку отримало Politico.
Презентацію представили посадовцям урядів країн ЄС у липні. У документі «захоплення акаунтів, спрямоване проти високопосадовців» названо однією з головних кіберзагроз для Євросоюзу цього року.
Це перше офіційне підтвердження того, що посадовці ЄС ставали цілями кібератак через месенджери. Раніше цього року кілька національних служб кібербезпеки вже попереджали про кампанію, пов'язану з російськими хакерськими угрупованнями.
Крім того, це перший відомий випадок, коли орган ЄС офіційно пов'язав такі атаки з іноземною державою.
У документі йдеться про так званий спонсорований державою спір-фішинг (spearphishing).
Це атаки, під час яких хакери обирають конкретну людину та створюють спеціально для неї повідомлення, щоб змусити перейти за шкідливим посиланням або відкрити заражений файл.
Для обману європейських посадовців зловмисники використовували методи соціальної інженерії. Вони створювали персоналізовані повідомлення, які мали виглядати переконливо саме для конкретної жертви та підвищити ймовірність того, що вона потрапить у пастку.
Раніше цього року Politico повідомляло, що Європейська комісія наказала деяким своїм найвищим посадовцям закрити групу в Signal через побоювання щодо можливого злому.
Приблизно тоді ж національні органи кібербезпеки почали рекомендувати урядам відмовлятися від використання комерційних месенджерів на кшталт WhatsApp і Signal для службового спілкування.
Росію вже пов'язували з атаками на WhatsApp і Signal
У березні щонайменше п'ять національних служб кібербезпеки та розвідки публічно попередили про активні кампанії зі злому акаунтів у Signal і WhatsApp.
Нідерландські спецслужби прямо пов'язали ці атаки з Росією. Німеччина зі свого боку попереджала, що хакери атакують «високопоставлених осіб у політиці, військовій сфері та дипломатії, а також журналістів-розслідувачів».
Зокрема, зловмисники видавали себе за фальшивого чатбота служби підтримки Signal і намагалися переконати користувачів передати їм коди підтвердження.
Отримавши такий код, хакери могли захопити акаунт і отримати доступ до вхідних повідомлень та групових чатів.
Представники кібербезпеки ЄС також повідомили, що від початку цього року установи Євросоюзу зіткнулися вже з вісьмома «значними інцидентами».
Однією з ключових проблем залишається відсутність єдиного підходу до кіберзахисту. Різні інституції ЄС досі використовують різні технічні рішення для забезпечення безпеки.
Крім того, в Євросоюзі немає єдиної системи для обміну конфіденційними та секретними документами між установами.
Європейська комісія у відповідь на запитання видання щодо презентації відмовилася розкривати подробиці внутрішніх заходів безпеки.
WhatsApp і Signal на момент публікації не відповіли на запити про коментар.
Источник: zn.ua