Ξένες κυβερνήσεις επιχειρούν να παραβιάσουν τους λογαριασμούς ανταλλαγής μηνυμάτων ανώτατων στελεχών της Ευρωπαϊκής Ένωσης, σύμφωνα με απόρρητο έγγραφο της μονάδας κυβερνοάμυνας της ΕΕ, το οποίο περιήλθε στην κατοχή του Politico.
Το έγγραφο, που διανεμήθηκε τον Ιούλιο σε εθνικές κυβερνήσεις κρατών-μελών, χαρακτηρίζει ως μία από τις σοβαρότερες ψηφιακές απειλές για το 2026 τις απόπειρες κατάληψης λογαριασμών υψηλόβαθμων αξιωματούχων.
Πρόκειται για την πρώτη επίσημη παραδοχή ότι στόχος κυβερνοεπιθέσεων μέσω εφαρμογών μηνυμάτων υπήρξαν στελέχη της ΕΕ. Νωρίτερα εντός του έτους, εθνικές υπηρεσίες κυβερνοασφάλειας είχαν ήδη προειδοποιήσει για διαρκή εκστρατεία hacking, την οποία συνέδεαν με ρωσικές ομάδες.
Η παρούσα ανακοίνωση σηματοδοτεί, ωστόσο, την πρώτη φορά που θεσμικό όργανο της ΕΕ αποδίδει ρητά τις επιθέσεις σε ξένα κράτη.
Οι αξιωματούχοι έπεσαν θύματα επιχείρησης «κρατικά υποστηριζόμενου spearphishing», όπως αναγράφεται στο έγγραφο.

Ο όρος αυτός περιγράφει εξατομικευμένες καμπάνιες, οι οποίες χρηματοδοτούνται ή κατευθύνονται από κράτη και αποσκοπούν στο να παρασύρουν συγκεκριμένα πρόσωπα ώστε να πατήσουν σε κακόβουλους συνδέσμους ή να ανοίξουν μολυσμένα συνημμένα αρχεία.
Οι δράστες αξιοποίησαν «τεχνικές κοινωνικής μηχανικής», κατασκευάζοντας πειστικά μηνύματα προσαρμοσμένα στους παραλήπτες, ώστε να αυξήσουν τις πιθανότητες επιτυχίας.
Νωρίτερα φέτος, το Politico είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή ζήτησε από ανώτερους αξιωματούχους της να κλείσουν μια συνομιλία στο Signal, λόγω φόβων για μη εξουσιοδοτημένη πρόσβαση.
Το περιστατικό συνέπεσε με διαδοχικές προειδοποιήσεις ευρωπαϊκών υπηρεσιών κυβερνοασφάλειας, που καλούσαν τις κυβερνήσεις να αποφεύγουν εμπορικές εφαρμογές όπως το WhatsApp και το Signal σε ευαίσθητες επίσημες επικοινωνίες.
Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες πληροφοριών και κυβερνοάμυνας είχαν δημόσια κρούσει τον κώδωνα για επιθέσεις μέσω Signal και WhatsApp. Οι ολλανδικές μυστικές υπηρεσίες απέδωσαν ευθέως την ευθύνη στη Μόσχα, ενώ η Γερμανία ανέφερε ότι οι hackers στόχευαν «πολιτικά, στρατιωτικά και διπλωματικά στελέχη υψηλού επιπέδου, καθώς και ερευνητές δημοσιογράφους».
Τότε, οι υπηρεσίες προειδοποίησαν ότι οι επιτιθέμενοι χρησιμοποιούσαν ψεύτικο chatbot υποστήριξης του Signal, παραπλανώντας τους χρήστες να αποκαλύψουν τους κωδικούς τους. Έτσι, αποκτούσαν πρόσβαση στους λογαριασμούς και μπορούσαν να διαβάζουν τόσο τις εισερχόμενες επικοινωνίες όσο και τις ομαδικές συζητήσεις.
Στο έγγραφο, οι υπεύθυνοι κυβερνοασφάλειας της ΕΕ αναφέρουν ότι τα θεσμικά όργανα της Ένωσης αντιμετώπισαν φέτος οκτώ «σοβαρά περιστατικά». Επισημαίνουν, επίσης, ως βασικό πρόβλημα ότι οι διάφορες υπηρεσίες της ΕΕ εξακολουθούν να χρησιμοποιούν ανόμοιες τεχνικές λύσεις κυβερνοπροστασίας και στερούνται ενιαίου συστήματος για την ασφαλή ανταλλαγή απόρρητων και ευαίσθητων εγγράφων.

