ΚΑΙΡΟΣ

Χάκερ ξένων κυβερνήσεων στοχεύουν υψηλόβαθμους αξιωματούχους της ΕΕ μέσω Signal και WhatsApp

Πρόκειται για την πρώτη επίσημη παραδοχή ότι αξιωματούχοι της ΕΕ έχουν γίνει στόχος κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων

Ξένες κυβερνήσεις έχουν επιχειρήσει να παραβιάσουν λογαριασμούς σε εφαρμογές ανταλλαγής μηνυμάτων που χρησιμοποιούν υψηλόβαθμοι αξιωματούχοι της Ευρωπαϊκής Ένωσης, σύμφωνα με εσωτερική παρουσίαση της μονάδας κυβερνοάμυνας της ΕΕ, την οποία έχει στη διάθεσή του το Politico.

Η παρουσίαση, η οποία έγινε τον Ιούλιο σε αξιωματούχους των κυβερνήσεων των κρατών-μελών της ΕΕ, κατατάσσει την «παραβίαση  λογαριασμών με στόχο υψηλόβαθμους αξιωματούχους» μεταξύ των σημαντικότερων απειλών που αντιμετωπίζει η Ένωση φέτος.

Πρόκειται για την πρώτη επίσημη παραδοχή ότι αξιωματούχοι της ΕΕ έχουν γίνει στόχος κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων, μετά τις προειδοποιήσεις αρκετών εθνικών υπηρεσιών κυβερνοασφάλειας, για συνεχιζόμενη εκστρατεία που συνδέεται με ρωσικές ομάδες χάκερ.

Είναι επίσης η πρώτη φορά που γίνεται γνωστό ότι ευρωπαϊκή αρχή συνδέει επισήμως τέτοιου είδους επιθέσεις με ξένη κυβέρνηση.

Οι αξιωματούχοι έγιναν στόχος του λεγόμενου «state-sponsored spearphishing», σύμφωνα με την παρουσίαση, δηλαδή στοχευμένων και ειδικά σχεδιασμένων επιθέσεων που υποστηρίζονται από κρατικούς φορείς και έχουν στόχο να πείσουν συγκεκριμένα πρόσωπα να πατήσουν ύποπτους συνδέσμους ή να ανοίξουν κακόβουλα συνημμένα αρχεία.

Οι χάκερ χρησιμοποίησαν επίσης τεχνικές κοινωνικής μηχανικής για να εξαπατήσουν αξιωματούχους της ΕΕ, δημιουργώντας εξατομικευμένα μηνύματα ώστε να αυξήσουν τις πιθανότητες τα θύματά τους να πέσουν στην παγίδα.

Νωρίτερα φέτος, το Politico είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή ζήτησε από ορισμένα από τα πλέον υψηλόβαθμα στελέχη της να κλείσουν ομάδα στο Signal, εξαιτίας φόβων για παραβίαση των επικοινωνιών τους. Την ίδια περίοδο, εθνικές αρχές κυβερνοασφάλειας είχαν προειδοποιήσει τις κυβερνήσεις να αποφεύγουν τη χρήση εμπορικών εφαρμογών ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Signal, για υπηρεσιακές επικοινωνίες.

Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών προειδοποίησαν δημόσια για συνεχιζόμενες εκστρατείες κυβερνοεπιθέσεων μέσω Signal και WhatsApp. Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένα τις επιθέσεις στη Ρωσία, ενώ η Γερμανία είχε προειδοποιήσει ότι οι χάκερ στόχευαν «υψηλόβαθμα πρόσωπα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφους».

Οι υπηρεσίες είχαν προειδοποιήσει τότε ότι οι χάκερ παρίσταναν την υπηρεσία υποστήριξης του Signal μέσω πλαστού chatbot, επιχειρώντας να πείσουν τους χρήστες να τους δώσουν τους κωδικούς τους. Με αυτόν τον τρόπο μπορούσαν να αποκτήσουν τον έλεγχο του λογαριασμού και να διαβάζουν εισερχόμενα μηνύματα και συνομιλίες σε ομάδες.

Στην παρουσίαση, οι αρμόδιοι της ΕΕ για την κυβερνοασφάλεια ανέφεραν ότι τα ευρωπαϊκά θεσμικά όργανα έχουν αντιμετωπίσει μέχρι στιγμής φέτος οκτώ «σοβαρά περιστατικά» κυβερνοασφάλειας.

Όπως επισημαίνεται ένα από τα βασικά προβλήματα είναι ότι τα διαφορετικά θεσμικά όργανα της ΕΕ εξακολουθούν να χρησιμοποιούν διαφορετικά τεχνικά συστήματα κυβερνοασφάλειας και δεν διαθέτουν ενιαίο σύστημα για την ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.


 

Πηγή: skai.gr