Στόχος ξένων κρατών οι συνομιλίες αξιωματούχων της Ευρωπαϊκής Ένωσης σε WhatsApp και Signal
Κρατικοί φορείς χρησιμοποιούν στοχευμένες επιθέσεις ηλεκτρονικής απάτης για να παραβιάσουν λογαριασμούς υψηλόβαθμων στελεχών, με οκτώ σοβαρά περιστατικά να έχουν καταγραφεί εντός του έτους.
Ξένες κυβερνήσεις βρίσκονται πίσω από οργανωμένες απόπειρες παραβίασης λογαριασμών ανταλλαγής μηνυμάτων υψηλόβαθμων αξιωματούχων της Ευρωπαϊκής Ένωσης, σύμφωνα με εσωτερική παρουσίαση της μονάδας κυβερνοάμυνας της ΕΕ που αποκάλυψε το Politico. Το έγγραφο, το οποίο κοινοποιήθηκε σε κράτη-μέλη τον Ιούλιο, αναδεικνύει την κατάληψη λογαριασμών ως μία από τις κορυφαίες απειλές για το 2026, αποτελώντας την πρώτη επίσημη παραδοχή ότι στελέχη της Ένωσης στοχοποιούνται μέσω δημοφιλών εφαρμογών.
Οι επιθέσεις, που χαρακτηρίζονται ως στοχευμένες επιχειρήσεις ηλεκτρονικής απάτης υποστηριζόμενες από κρατικούς φορείς, χρησιμοποιούν τεχνικές κοινωνικής μηχανικής. Οι δράστες αποστέλλουν εξατομικευμένα μηνύματα που παρακινούν τα θύματα να ανοίξουν κακόβουλους συνδέσμους. Μία από τις πιο αποτελεσματικές μεθόδους αφορά την εμφάνιση των επιτιθέμενων ως υποτιθέμενα chatbot τεχνικής υποστήριξης του Signal, ζητώντας από τους χρήστες τους κωδικούς ασφαλείας τους.
Ήδη από τις αρχές του έτους, εθνικές αρχές κυβερνοασφάλειας, συμπεριλαμβανομένων υπηρεσιών από τη Γερμανία και τις Κάτω Χώρες, είχαν προειδοποιήσει για ενεργές εκστρατείες που στοχεύουν πολιτικά πρόσωπα, στρατιωτικούς και διπλωμάτες, συνδέοντας συχνά τις ενέργειες αυτές με τη Ρωσία. Η Ευρωπαϊκή Επιτροπή έχει ήδη ζητήσει από ανώτατα στελέχη της να διακόψουν τη χρήση συγκεκριμένων ομαδικών συνομιλιών στο Signal.
Η κατάσταση επιτείνεται από τον κατακερματισμό των συστημάτων προστασίας μεταξύ των ευρωπαϊκών θεσμών, καθώς απουσιάζει μια ενιαία υποδομή για την ανταλλαγή διαβαθμισμένων πληροφοριών. Συνολικά, οι αρχές έχουν καταγράψει οκτώ «σημαντικά περιστατικά» κυβερνοασφάλειας εντός του 2026, υπογραμμίζοντας την ανάγκη για άμεση θωράκιση απέναντι στις εξελιγμένες ψηφιακές απειλές.