Ξένες κυβερνήσεις έχουν επιχειρήσει να παραβιάσουν λογαριασμούς μηνυμάτων υψηλόβαθμων αξιωματούχων της Ευρωπαϊκής Ένωσης, σύμφωνα με την υπηρεσία κυβερνοασφάλειας της ΕΕ, όπως αναφέρεται σε εσωτερική παρουσίαση που περιήλθε στην κατοχή του Politico.
Η παρουσίαση, η οποία δόθηκε τον Ιούλιο σε αξιωματούχους των εθνικών κυβερνήσεων της ΕΕ, κατατάσσει την «κατάληψη λογαριασμών με στόχο υψηλόβαθμους αξιωματούχους» μεταξύ των σημαντικότερων απειλών που αντιμετωπίζει η Ένωση φέτος.
Πρόκειται για την πρώτη επίσημη παραδοχή ότι αξιωματούχοι της ΕΕ αποτέλεσαν στόχο κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων, μετά από αρκετές εθνικές υπηρεσίες κυβερνοασφάλειας που είχαν επισημάνει νωρίτερα μέσα στη χρονιά ότι διεξάγεται εκστρατεία που συνδέεται με ρωσικές ομάδες κυβερνοαπειλών.
Είναι, επίσης, η πρώτη γνωστή περίπτωση κατά την οποία όργανο της ΕΕ συνδέει επίσημα τέτοιου είδους επιθέσεις με ξένη κυβέρνηση.
Οι αξιωματούχοι αποτέλεσαν στόχο «spearphishing με κρατική υποστήριξη». Πρόκειται για στοχευμένες και εξατομικευμένες εκστρατείες κυβερνοεπίθεσης, κατά τις οποίες κρατικά υποστηριζόμενοι χάκερ προσπαθούν να πείσουν συγκεκριμένα άτομα να κάνουν κλικ σε ύποπτους συνδέσμους ή να ανοίξουν κακόβουλα συνημμένα αρχεία.
Οι χάκερ χρησιμοποίησαν τεχνικές κοινωνικής μηχανικής (social engineering) για να εξαπατήσουν τους αξιωματούχους, δημιουργώντας εξατομικευμένα μηνύματα που αύξαναν τις πιθανότητες να πέσει το θύμα στην παγίδα.
Πρόσφατα το Politico είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή ζήτησε από ορισμένους ανώτατους αξιωματούχους της να κλείσουν μια ομάδα στο Signal, λόγω φόβων για κυβερνοεπιθέσεις.
Η εξέλιξη αυτή συνέπεσε με σειρά προειδοποιήσεων από εθνικές αρχές κυβερνοασφάλειας, οι οποίες καλούσαν τις κυβερνήσεις να απομακρυνθούν από εμπορικές εφαρμογές ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Signal, για επίσημες επικοινωνίες.
Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών προειδοποίησαν δημόσια για συνεχιζόμενες εκστρατείες χάκινγκ στο Signal και το WhatsApp.
Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν την εκστρατεία στη Ρωσία, ενώ η Γερμανία προειδοποίησε ότι χάκερ στόχευαν «υψηλόβαθμα πρόσωπα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφους».
Οι υπηρεσίες είχαν προειδοποιήσει ότι οι χάκερ εμφανίζονταν ως ψεύτικο chatbot υποστήριξης του Signal, προσπαθώντας να πείσουν τους χρήστες να μοιραστούν τους κωδικούς τους. Με αυτόν τον τρόπο μπορούσαν να αποκτήσουν τον έλεγχο των λογαριασμών και να διαβάζουν εισερχόμενα μηνύματα και ομαδικές συνομιλίες.
Οι αξιωματούχοι κυβερνοασφάλειας της ΕΕ ανέφεραν ότι τα θεσμικά όργανα της Ένωσης έχουν αντιμετωπίσει οκτώ «σημαντικά περιστατικά» μέχρι στιγμής φέτος.
Ένα από τα βασικά προβλήματα που εντοπίστηκαν είναι ότι τα διάφορα θεσμικά όργανα της ΕΕ εξακολουθούν να χρησιμοποιούν διαφορετικές τεχνικές λύσεις κυβερνοασφάλειας και δεν διαθέτουν ένα κοινό σύστημα για την ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.
