Подкрепяни от държави лица са опитали да хакнат акаунти на служители на ЕС в Signal и WhatsApp

ЕС

Лица, подкрепени от държави, са правили опити да хакнат акаунтите на служители на ЕС в Signal и WhatsApp, сочи поверителна презентация на Европейската комисия, с която Euronews се е сдобил.

Презентацията, изготвена от Междуинституционалния съвет по киберсигурност — орган, създаден през януари 2024 г., за да гарантира, че институциите на ЕС спазват правилата на блока за киберсигурност — представя актуализиран преглед на заплахите, пред които е изправен Брюксел през последната година.

В безпрецедентно признание, за което първо съобщи Politico, органът на ЕС за първи път признава, че подкрепяни от държави лица са извършвали „таргетиран фишинг“ (spearphishing) — силно целенасочен метод за кибератака, при който хакери изпращат персонализирани съобщения до конкретни лица или организации, за да откраднат данни или да инсталират зловреден софтуер.

Според експертите по киберсигурност на ЕС тези опити са се проявявали основно в две форми: опити за превземане на акаунтите в Signal и WhatsApp на високопоставени служители и използване на техники за „социално инженерство“, които препращат към теми, свързани с ЕС, като санкции или официални изявления.

През февруари германските служби за сигурност предупредиха за продължаваща фишинг кампания, вероятно свързана с контролирани от държави лица и насочена към Signal. Сред набелязаните мишени са политици, военнослужещи, дипломати и журналисти.

През последните 12 месеца са били регистрирани над 190 хакерски групи, насочени към екосистемата на ЕС, като през първата половина на 2026 г. са отчетени осем значими инцидента.

Журналист на Euronews също е получил подозрително съобщение през октомври 2025 г. от акаунт, представящ се за Signal Support. В него се иска код за потвърждение и се твърди, че е установена „подозрителна активност на устройството ви, която може да е довела до изтичане на данни“.

Презентацията посочва и пробив в облачната инфраструктура в края на март 2026 г., при който хакери са компрометирали акаунти в Amazon Web Services, хостващи части от уебсайта Europa.eu. Документът отбелязва и по-широка тенденция за използване на уязвимости в широко разпространен софтуер за продуктивност, като приложенията на Microsoft, както и в хардуерни компоненти.

Експертите отбелязват „силно единодушие между всички представени институции относно необходимостта от защита на чувствителната информация“, като допълват, че „повечето институции използват вътрешни инструменти за криптиране и сигурна обработка на чувствителна информация“.

Въпреки това остават редица предизвикателства, сред които различните цифрови подписи и сертификати, използвани от отделните институции на ЕС, липсата на обща платформа за работа с чувствителни документи и несъответствията в начина, по който се класифицират документите.

Коментари

НОВ КОМЕНТАР

НАЙ-НОВО

|

НАЙ-ЧЕТЕНИ

|

НАЙ-КОМЕНТИРАНИ

На днешната дата, 26 август. Имен ден празнуват Адриан, Адриана, Наталия
КФН: Системата „Бонус-Малус“ влиза в сила от днес
Москва пое управлението на руските активи на енергийните гиганти Uniper и Fortum
Министърът на образованието: Новата учебна година започва на 15 септември, както е по закон
25 безполезни, но много любопитни факти
Иран и Оман обсъждат временен коридор през Ормузкия проток на фона на безизходицата в преговорите между Вашингтон и Техеран
Защо традиционният 90-дневен план за излизане на пазара вече не работи?
Времето в сряда: Захлаждане, валежи и гръмотевици