Η παρουσίαση, η οποία έγινε τον Ιούλιο σε αξιωματούχους των κυβερνήσεων των κρατών-μελών, κατατάσσει την «κατάληψη λογαριασμών υψηλόβαθμων αξιωματούχων» μεταξύ των σημαντικότερων κυβερνοαπειλών που αντιμετωπίζει φέτος η ΕΕ.
Πρόκειται για την πρώτη επίσημη παραδοχή ότι Ευρωπαίοι αξιωματούχοι έχουν βρεθεί στο στόχαστρο κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων, μετά τις προειδοποιήσεις αρκετών εθνικών υπηρεσιών κυβερνοασφάλειας για εκστρατεία επιθέσεων που είχε συνδεθεί, νωρίτερα φέτος, με ρωσικές ομάδες χάκερ.
Παράλληλα, είναι η πρώτη καταγεγραμμένη περίπτωση κατά την οποία θεσμικό όργανο της ΕΕ συνδέει επισήμως τέτοιου είδους επιθέσεις με ξένη κυβέρνηση.
Στο στόχαστρο με «κρατικά υποστηριζόμενο spearphishing»
Σύμφωνα με την παρουσίαση, οι αξιωματούχοι αποτέλεσαν στόχο του λεγόμενου «state-sponsored spearphishing», δηλαδή εξαιρετικά στοχευμένων κυβερνοεπιθέσεων που υποστηρίζονται από κρατικούς φορείς και σχεδιάζονται ειδικά για συγκεκριμένα πρόσωπα.
Στόχος των επιτιθέμενων είναι να πείσουν τα θύματα να πατήσουν ύποπτους συνδέσμους ή να ανοίξουν κακόβουλα αρχεία.
Οι χάκερ χρησιμοποίησαν επίσης τεχνικές κοινωνικής μηχανικής, δημιουργώντας εξατομικευμένα μηνύματα προσαρμοσμένα στα πρόσωπα που είχαν βάλει στο στόχαστρο, ώστε να αυξήσουν τις πιθανότητες να παρασυρθούν.
Νωρίτερα φέτος, το POLITICO είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή είχε ζητήσει από ορισμένους από τους πλέον υψηλόβαθμους αξιωματούχους της να κλείσουν ομάδα στο Signal, λόγω φόβων για πιθανή παραβίασή της.
Το timelapse της NASA από την επέλαση του καύσωνα στην Ευρώπη: Πέντε κύματα ζέστης και θερμοκρασίες άνω των 40°C
Η κίνηση συνέπεσε με σειρά προειδοποιήσεων από εθνικές αρχές κυβερνοασφάλειας, οι οποίες καλούσαν τις κυβερνήσεις να περιορίσουν τη χρήση εμπορικών εφαρμογών ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Signal, για υπηρεσιακές επικοινωνίες.
Προειδοποιήσεις από ευρωπαϊκές μυστικές υπηρεσίες
Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών είχαν προειδοποιήσει δημοσίως για συνεχιζόμενες εκστρατείες παραβίασης λογαριασμών σε Signal και WhatsApp.
Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένα τις επιθέσεις στη Ρωσία, ενώ οι γερμανικές αρχές προειδοποίησαν ότι οι χάκερ στόχευαν «υψηλόβαθμα πρόσωπα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφους».
Οι υπηρεσίες είχαν αποκαλύψει ότι οι δράστες εμφανίζονταν ακόμη και ως πλαστό chatbot υποστήριξης του Signal, επιχειρώντας να πείσουν τους χρήστες να τους γνωστοποιήσουν τους κωδικούς επαλήθευσης.
Με αυτόν τον τρόπο μπορούσαν να αποκτήσουν τον έλεγχο ενός λογαριασμού και να έχουν πρόσβαση σε εισερχόμενα μηνύματα και ομαδικές συνομιλίες.
Οκτώ «σημαντικά περιστατικά» στην ΕΕ μέσα στο 2026
Οι αξιωματούχοι κυβερνοασφάλειας της ΕΕ ανέφεραν ακόμη ότι οι ευρωπαϊκοί θεσμοί έχουν αντιμετωπίσει μέχρι στιγμής φέτος οκτώ «σημαντικά περιστατικά» που αφορούν την κυβερνοασφάλεια.
Ένα από τα βασικά προβλήματα που επισημαίνονται είναι ότι τα διαφορετικά θεσμικά όργανα της Ένωσης εξακολουθούν να χρησιμοποιούν διαφορετικές τεχνικές λύσεις κυβερνοασφάλειας, χωρίς να υπάρχει ένα ενιαίο σύστημα για την ασφαλή ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.
Η Ευρωπαϊκή Επιτροπή αρνήθηκε να δώσει λεπτομέρειες για τις εσωτερικές πρακτικές ασφαλείας της, απαντώντας σε ερωτήσεις του POLITICO σχετικά με την παρουσίαση.