У ЄС уперше підтвердили: чиновники блоку опинилися під прицілом кібератак «іноземних урядів» — ЗМІ
У внутрішній презентації підрозділу ЄС, відповідального за кіберзахист, йдеться про спроби іноземних урядів отримати доступ до акаунтів високопосадовців Євросоюзу в месенджерах. Документ, який у липні представили представникам урядів країн ЄС і який отримало Politico, називає захоплення акаунтів високопосадовців однією з головних загроз для блоку цього року.
У внутрішньому документі зазначено, що презентація вперше офіційно підтверджує кібератаки через месенджери на чиновників ЄС. Це сталося після повідомлень кількох національних кіберслужб на початку року про кампанію, яку пов’язують із російськими групами, що становлять загрозу. Водночас презентація стала першим зафіксованим випадком, коли орган ЄС офіційно пов’язав такі атаки з іноземним урядом.
У презентації йдеться про те, що посадовці ЄС стали жертвами так званого «спірфішингу, спонсорованого державою» — цілеспрямованих атак, які за підтримки держави готують під конкретних людей, щоб змусити їх перейти за підозрілим посиланням або відкрити шкідливий файл. Для цього хакери використовували методи соціальної інженерії та створювали персоналізовані повідомлення, які мали підвищити ймовірність того, що чиновники повірять їм і скористаються небезпечною приманкою.
Побоювання через можливі хакерські атаки на початку цього року змусили Європейську комісію доручити частині найвищих посадовців закрити групу в месенджері Signal. У той самий період національні органи кібербезпеки кількох країн попереджали уряди про ризики використання комерційних месенджерів, зокрема WhatsApp і Signal, для офіційного спілкування.
Видання також пише, що у березні щонайменше п’ять національних кібербезпекових і розвідувальних служб заявили про хакерські кампанії, які тривали в месенджерах Signal та WhatsApp. Розвідувальні служби Нідерландів пов’язали ці атаки саме з Росією, тоді як Німеччина повідомила, що серед цілей хакерів були високопосадовці у політиці, військовій сфері та дипломатії, а також журналісти-розслідувачі.
Тоді служби попереджали, що зловмисники створювали підроблений чат-бот підтримки Signal і за його допомогою намагалися виманити в користувачів коди доступу. Отримавши їх, хакери могли отримати контроль над акаунтами та переглядати особисті повідомлення і групові чати.
Під час презентації представники ЄС, які відповідають за кібербезпеку, повідомили, що від початку року інституції Євросоюзу зіткнулися з вісьмома серйозними кіберінцидентами. Представники ЄС зазначили, що однією з основних проблем залишається відсутність єдиного підходу до кібербезпеки. Різні інституції використовують власні технічні системи, а також досі не мають спільного механізму для безпечного обміну конфіденційними та секретними документами.
Нещодавно Європейський Союз запровадив санкції проти представників російської розвідувальної структури, яку Брюссель звинувачує в багаторічних кібератаках, кібершпигунстві та саботажі проти країн ЄС та України. За даними Євросоюзу, хакерською групою Turla керував підрозділ Федеральної служби безпеки Росії, а її цілями були уряди, критична інфраструктура та важливі галузі європейських країн.