ЕС впервые признал атаки иностранных правительств на аккаунты своих должностных лиц
Хакеры, действующие при поддержке иностранных правительств, пытались получить доступ к аккаунтам высокопоставленных лиц Европейского Союза в мессенджерах. ЕС впервые официально признал, что такие атаки совершались в интересах других государств.
Об этом пишет Politico со ссылкой на внутреннюю презентацию киберподразделения ЕС, которую в июле представили правительствам стран-членов.
Захват аккаунтов высокопоставленных лиц в документе назван одной из главных киберугроз для Евросоюза в 2026 году. Для атак использовали целевой фишинг и методы социальной инженерии: потенциальным жертвам отправляли персонализированные сообщения, чтобы заставить их перейти по вредоносной ссылке или открыть зараженный файл.
Politico отмечает, что это первый случай, когда орган ЕС официально связал такие атаки именно с иностранными правительствами. При этом в документе не уточняется, какие государства стояли за конкретными попытками взлома.
Ранее ряд европейских спецслужб предупреждал о кампаниях против пользователей WhatsApp и Signal. В частности, нидерландская разведка связывала подобные операции с Россией. Злоумышленники, среди прочего, выдавали себя за службу поддержки Signal и пытались получить коды, которые позволяли захватить аккаунт и читать новые сообщения и групповые чаты.
На фоне этих рисков Еврокомиссия ранее рекомендовала части высокопоставленных лиц прекратить использование одного из групповых чатов в Signal.
По данным внутренней презентации, учреждения ЕС с начала года столкнулись с восемью "значительными" киберинцидентами. Одной из проблем остается то, что разные структуры Союза используют разные системы киберзащиты и не имеют единого решения для обмена конфиденциальными и секретными документами.
По материалам: Politico