ΚΟΣΜΟΣ

Στόχος χάκερς αξιωματούχοι της ΕΕ: Προσπαθούν να «κλέψουν» μηνύματα από Signal και WhatsApp

Στόχος χάκερς αξιωματούχοι της ΕΕ: Προσπαθούν να «κλέψουν» μηνύματα από Signal και WhatsApp

Χάκερ

Pixabay

Ξένες κυβερνήσεις προσπαθούν να χακάρουν τους λογαριασμούς ανταλλαγής μηνυμάτων υψηλόβαθμων αξιωματούχων της Ευρωπαϊκής Ένωσης, σε Signal και WhatsApp, σύμφωνα με αναφορά της υπηρεσίας κυβερνοάμυνας της Ένωσης.

Η έκθεση που περιήλθε στην κατοχή του Potitico, τέθηκε εις γνώση των κυβερνήσεων της ΕΕ τον Ιούλιο και αναφέρει το «χακάρισμα λογαριασμών που στοχεύουν υψηλόβαθμους αξιωματούχους» ως μία από τις κορυφαίες απειλές που αντιμετωπίζει η Ένωση φέτος.

Πρόκειται για την πρώτη επίσημη παραδοχή ότι αξιωματούχοι της ΕΕ έγιναν στόχος κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων, μετά τις επισημάνσεις νωρίτερα φέτος, αρκετών εθνικών υπηρεσιών κυβερνοεγκλήματος για μια συνεχιζόμενη εκστρατεία που συνδέεται με ρωσικές ομάδες απειλών.

Η έκθεση αποτελεί επίσης την καταγεγραμμένη περίπτωση κατά την οποία θεσμικό όργανο της ΕΕ συνδέει επισήμως τέτοιου είδους επιθέσεις με ξένη κυβέρνηση.

Μήνυματα - δόλωμα

Οι αξιωματούχοι ήταν στόχοι του λεγόμενου «κρατικά χορηγούμενου ηλεκτρονικού «ψαρέματος» (spearphishing), ένας όρος για στοχευμένες και εξατομικευμένες εκστρατείες που είχαν ως στόχο συγκεκριμένα άτομα να κάνουν κλικ σε αμφίβολους συνδέσμους ή να ανοίξουν κακόβουλα συνημμένα.

Οι χάκερ χρησιμοποίησαν τεχνικές για να ξεγελάσουν αξιωματούχους της ΕΕ, δημιουργώντας εξατομικευμένα μηνύματα που ήταν πιο πιθανό να κάνουν τους στόχους να τσιμπήσουν το δόλωμα.

Νωρίτερα φέτος, το POLITICO είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή είχε ζητήσει από ορισμένους από τους πλέον υψηλόβαθμους αξιωματούχους της να κλείσουν ομάδα στο Signal, λόγω φόβων για πιθανή παραβίασή της.

Η κίνηση συνέπεσε με σειρά προειδοποιήσεων από εθνικές αρχές κυβερνοασφάλειας, οι οποίες καλούσαν τις κυβερνήσεις να περιορίσουν τη χρήση εμπορικών εφαρμογών ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Signal, για υπηρεσιακές επικοινωνίες.

Προειδοποιήσεις από πέντε χώρες

Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών είχαν προειδοποιήσει δημοσίως για συνεχιζόμενες απόπειρες χακαρίσματος λογαριασμών σε Signal και WhatsApp.

Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένα το γεγονός στη Ρωσία ενώ η Γερμανία προειδοποίησε ότι οι χάκερ στοχεύουν «υψηλόβαθμα άτομα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφους».

Οι υπηρεσίες είχαν αποκαλύψει ότι οι δράστες εμφανίζονταν ακόμη και ως πλαστό chatbot υποστήριξης του Signal, επιχειρώντας να πείσουν τους χρήστες να τους γνωστοποιήσουν τους κωδικούς τους, προκειμένου να αποκτήσουν τον έλεγχο ενός λογαριασμού και να έχουν πρόσβαση σε εισερχόμενα μηνύματα και ομαδικές συνομιλίες.

Οκτώ «σημαντικά περιστατικά» φέτος

Αξιωματούχοι της ΕΕ για την κυβερνοασφάλεια δήλωσαν στην παρουσίαση ότι τα θεσμικά όργανα της ΕΕ έχουν αντιμετωπίσει οκτώ «σημαντικά περιστατικά» μέχρι στιγμής φέτος.

Μια βασική πρόκληση, όπως επεσήμαναν, είναι ότι τα διάφορα θεσμικά όργανα της ΕΕ εξακολουθούν να χρησιμοποιούν διαφορετικές τεχνικές λύσεις κυβερνοασφάλειας και δεν έχουν μια κοινή λύση για την ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.

Η Ευρωπαϊκή Επιτροπή δεν έδωσε λεπτομέρειες σχετικά με τις πρακτικές εσωτερικής ασφάλειας απαντώντας σε ερωτήσεις του POLITICO σχετικά με την παρουσίαση.