ULTIMA ORA
Societate

Oficiali UE, ținta hackerilor pe WhatsApp

Cristian Marinescu

Conform Gândul: Oficiali UE, vizați de atacuri cibernetice susținute de guverne străine

Conturile de mesagerie ale unor oficiali de rang înalt din Uniunea Europeană au fost ţinta unor atacuri cibernetice sofisticate, atribuite unor grupări susţinute de guverne străine. Hackerii au utilizat mesaje personalizate şi tehnici de inginerie socială pentru a pătrunde în sistemele vizate, conform unei prezentări interne a structurii de apărare cibernetică a UE, obţinută de publicaţia POLITICO.

Campanii de spearphishing vizând înalți funcționari

Documentul, prezentat oficialilor din guvernele statelor membre în luna iulie, identifică „preluarea conturilor care vizează oficiali de rang înalt” drept una dintre principalele ameninţări cibernetice cu care se confruntă blocul comunitar în acest an. Oficialii europeni au fost vizați prin atacuri de tip „spearphishing”, o metodă ce implică pregătirea unor mesaje şi strategii de contact adaptate fiecărei victime în parte. Scopul atacatorilor este de a convinge persoana vizată să acceseze un link maliţios sau să deschidă un fişier infectat.

Hackerii au recurs la tehnici de inginerie socială pentru a crea mesaje credibile, menite să determine destinatarii să divulge informaţii confidenţiale sau să urmeze instrucţiunile atacatorilor. Preluarea unui cont de mesagerie poate oferi acces la conversaţiile ulterioare ale victimei, dar și la grupurile din care aceasta face parte, amplificând potențialul de daune.

Avertismente privind securitatea aplicațiilor de mesagerie

Riscurile asociate utilizării aplicațiilor de mesagerie au fost semnalate și în lunile anterioare. În primăvară, POLITICO a informat că oficiali de rang înalt din cadrul Comisiei Europene au fost sfătuiţi să renunțe la utilizarea unui grup pe Signal, din cauza temerilor privind posibile tentative de compromitere a conturilor.

În aceeaşi perioadă, mai multe agenţii naţionale de securitate cibernetică au emis avertismente către instituţiile publice, recomandând evitarea utilizării unor aplicații comerciale precum WhatsApp şi Signal pentru comunicările oficiale. În luna martie, cel puţin cinci agenţii europene de informaţii şi securitate cibernetică au alertat public cu privire la campanii de hacking desfăşurate prin intermediul Signal şi WhatsApp. Serviciile olandeze de informaţii au indicat Rusia ca fiind sursa acestor atacuri. Germania a avertizat că atacatorii cibernetici vizează persoane cu poziţii importante în politică, armată şi diplomaţie, precum şi jurnalişti de investigaţie.

Metoda chatbotului fals, folosită pentru preluarea conturilor

Una dintre tehnicile semnalate de autoritățile europene implică utilizarea unui chatbot fals, prezentat ca fiind parte a serviciului de asistență Signal. Prin intermediul acestuia, atacatorii încearcă să determine utilizatorii să le furnizeze codurile de verificare ale conturilor. Obţinerea acestor coduri permite hackerilor să preia controlul asupra conturilor şi să acceseze comunicaţiile ulterioare, inclusiv conversaţiile din grupurile în care erau înscrişi utilizatorii. Această metodă se bazează mai mult pe manipularea utilizatorului decât pe exploatarea directă a unei vulnerabilități tehnice a aplicației.

Opt incidente cibernetice majore raportate de instituțiile UE

Potrivit prezentării interne, instituţiile Uniunii Europene s-au confruntat cu opt „incidente semnificative” de securitate cibernetică de la începutul anului. Una dintre problemele majore identificate este lipsa unei infrastructuri comune pentru securitatea informatică. Instituţiile europene continuă să utilizeze soluţii tehnice disparate, neavând un sistem comun pentru schimbul de documente sensibile şi clasificate.nn

Sursa: Gândul