Иностранные государственные хакерские группировки организовали целенаправленную кибератаку на коммерческие мессенджеры WhatsApp и Signal, принадлежащие высокопоставленным чиновникам, дипломатам и сотрудникам институтов Европейского союза. Согласно материалам специальной презентации Службы киберзащиты ЕС (CERT-EU), представленной на закрытом заседании представителям государств-членов содружества, скомпрометированные и атакованные аккаунты высших должностных лиц вошли в список ключевых угроз национальной безопасности. Источник: Politico

В документе подчеркивается, что это первый случай, когда профильные структуры ЕС официально зафиксировали масштабные таргетированные атаки на мессенджеры сотрудников и напрямую связали эту вредоносную деятельность с киберподразделениями, подконтрольными российским спецслужбам.
В опубликованных материалах указано, что киберпреступники применяли методы сложного точечного фишинга и инструменты социальной инженерии, имитируя официальные чат-боты технической поддержки мессенджера Signal для получения одноразовых проверочных кодов доступа. Ранее разведслужбы Германии и Нидерландов выпустили официальные предупреждения для дипломатов, военных и политиков о рисках перехвата личных переписок.
В результате Европейская комиссия применила защитные протоколы и призвала сотрудников покинуть ряд рабочих групп в мессенджерах и ограничить их использование.
С начала текущего года структуры Евросоюза зафиксировали минимум восемь крупных инцидентов в сфере кибербезопасности, связанных с попытками несанкционированного доступа к служебной информации. Расследование показало, что злоумышленники пытались получить прямой доступ к групповым чатам и конфиденциальным документам без сложного взлома шифрования самих сервисов, а путем обманного получения учетных данных пользователей.
Аналитики констатируют, что отсутствие единой защищенной платформы для обмена данными между всеми ведомствами ЕС создает опасные уязвимости, которыми активно пользуются хакеры Российской Федерации для сбора разведывательной информации в условиях текущего геополитического противостояния.
Напомним, связанные с СВР РФ хакеры охотились на дипломатов из Европы.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet
