Європейський Союз вперше офіційно визнав, що іноземні уряди здійснюють спроби зламу облікових записів високопосадовців ЄС у месенджерах, що свідчить про зростаючу загрозу кібербезпеці, з якою стикається блок. Ця інформація міститься у внутрішній презентації підрозділу кіберзахисту ЄС, яку було представлено у липні представникам національних урядів країн-членів, де “захоплення облікових записів високопосадовців” було визначено як одна з головних загроз року. Цей документ є першим офіційним підтвердженням цілеспрямованих кібератак на посадовців ЄС через месенджери, що відбуваються на тлі попереджень національних кіберагентств щодо кампаній, пов’язаних з російськими групами, і є першим зафіксованим випадком, коли орган ЄС прямо пов’язує такі атаки з іноземним урядом.
Детальний аналіз
Згідно з документом, посадовці стали жертвами так званого “спірфішингу, спонсорованого державою”, що означає цільові, індивідуально розроблені кампанії, підтримувані державою, спрямовані на те, щоб змусити конкретних осіб перейти за підозрілими посиланнями або відкрити шкідливі вкладення. Для досягнення своєї мети зловмисники використовували “прийоми соціальної інженерії”, створюючи персоналізовані повідомлення, які мали на меті спонукати отримувачів “повестися на приманку”.
Раніше цього року Європейська комісія наказала деяким зі своїх найвищих посадовців закрити групу в Signal через побоювання щодо хакерських атак. Це відбувалося одночасно з серією попереджень від національних кіберслужб, які закликали уряди відмовитися від використання комерційних месенджерів, таких як WhatsApp і Signal, для офіційного листування.
У березні щонайменше п’ять національних кібер- та розвідувальних служб публічно попереджали про триваючі хакерські кампанії в Signal та WhatsApp. Зокрема, нідерландські розвідувальні служби поклали відповідальність за це на Росію, а Німеччина попереджала, що хакери націлюються на “високопоставлених осіб у політиці, військовій сфері та дипломатії, а також на журналістів-розслідувачів”. Тоді відомства також попередили, що хакери видавали себе за фейковий чат-бот служби підтримки Signal, щоб переконати користувачів поділитися своїми кодами, що дозволяло зловмисникам захопити обліковий запис і читати вхідні повідомлення та групові чати.
Виклики та майбутнє
Представники ЄС з питань кібербезпеки зазначили у своїй презентації, що інституції блоку зіткнулися з вісьмома “значними інцидентами” цього року. Однією з головних проблем залишається розбіжність у технічних рішеннях з кібербезпеки, які використовують різні органи ЄС, та відсутність єдиного механізму для обміну конфіденційними та секретними документами.
Ці виявлення відбуваються на тлі інших значних інцидентів кібербезпеки, пов’язаних з ЄС. У березні Європейська комісія повідомила про кібератаку на свою платформу Europa.eu., яка, ймовірно, призвела до крадіжки внутрішніх даних вебсайту, а пізніше стало відомо, що група кіберзлочинців ShinyHunters викрала особисті дані під час атаки на хмарну інфраструктуру Європейської комісії. Крім того, у липні ЄС запровадив санкційні обмеження проти дев’ятьох росіян і чотирьох компаній, яких вважають причетними до кібератак проти Євросоюзу, окремих країн-членів і партнерів.
- Зростання державних кібератак на посадовців ЄС.
- Використання “спірфішингу, спонсорованого державою” та соціальної інженерії.
- Попередження про вразливість комерційних месенджерів.
- Необхідність уніфікації технічних рішень з кібербезпеки в ЄС.
- Попередні інциденти, такі як атака на Europa.eu.
- Санкції ЄС проти осіб та компаній, причетних до кібератак.
Ситуація підкреслює нагальну потребу в посиленні заходів кіберзахисту та розробці єдиної стратегії протидії кіберзагрозам, що походять від іноземних урядів, задля забезпечення безпеки даних та комунікацій високопосадовців ЄС.
<p




