Во внутренней презентации подразделения ЕС, отвечающего за кибербезопасность, говорится о попытках иностранных правительств получить доступ к аккаунтам высокопоставленных чиновников Евросоюза в мессенджерах. Документ, представленный в июле представителям правительств стран ЕС и попавший в распоряжение Politico, называет захват аккаунтов высокопоставленных чиновников одной из главных угроз для блока в этом году.
Во внутреннем документе отмечается, что презентация впервые официально подтверждает кибератаки через мессенджеры на чиновников ЕС. Это произошло после сообщений нескольких национальных киберслужб в начале года о кампании, которую связывают с российскими группами, представляющими угрозу. В то же время презентация стала первым зафиксированным случаем, когда орган ЕС официально связал такие атаки с иностранным правительством.
В презентации говорится, что должностные лица ЕС стали жертвами так называемого «спирфишинга, спонсируемого государством» — целенаправленных атак, которые при поддержке государства готовятся под конкретных людей, чтобы заставить их перейти по подозрительной ссылке или открыть вредоносный файл. Для этого хакеры использовали методы социальной инженерии и создавали персонализированные сообщения, которые должны были повысить вероятность того, что чиновники поверят им и воспользуются опасной приманкой.
[see_also ids="679924"]
Опасения из-за возможных хакерских атак в начале этого года заставили Европейскую комиссию поручить части высших должностных лиц закрыть группу в мессенджере Signal. В тот же период национальные органы кибербезопасности нескольких стран предупреждали правительства о рисках использования коммерческих мессенджеров, в частности WhatsApp и Signal, для официального общения.
Издание также пишет, что в марте по меньшей мере пять национальных служб кибербезопасности и разведки заявили о хакерских кампаниях, которые велись в мессенджерах Signal и WhatsApp. Разведывательные службы Нидерландов связали эти атаки именно с Россией, тогда как Германия сообщила, что среди целей хакеров были высокопоставленные лица в политике, военной сфере и дипломатии, а также журналисты-расследователи.
Тогда службы предупреждали, что злоумышленники создавали поддельный чат-бот поддержки Signal и с его помощью пытались выманить у пользователей коды доступа. Получив их, хакеры могли получить контроль над аккаунтами и просматривать личные сообщения и групповые чаты.
Во время презентации представители ЕС, ответственные за кибербезопасность, сообщили, что с начала года институты Евросоюза столкнулись с восемью серьезными киберинцидентами. Представители ЕС отметили, что одной из основных проблем остается отсутствие единого подхода к кибербезопасности.
Различные институты используют собственные технические системы, а также до сих пор не имеют общего механизма для безопасного обмена конфиденциальными и секретными документами.
[see_also ids="684182"]
Недавно Европейский Союз ввел санкции против представителей российской разведывательной структуры, которую Брюссель обвиняет в многолетних кибератаках, кибершпионаже и саботаже против стран ЕС и Украины. По данным Евросоюза, хакерской группой Turla руководило подразделение Федеральной службы безопасности России, а ее целями были правительства, критическая инфраструктура и важные отрасли европейских стран.