Înalți oficiali ai Uniunii Europene au fost ținta unor atacuri cibernetice de tip „spearphishing” care au vizat preluarea conturilor de mesagerie, potrivit unei prezentări interne a structurii de apărare cibernetică a UE obținută de POLITICO.
Documentul, arătat în luna iulie reprezentanților statelor membre, menționează explicit „preluarea controlului asupra conturilor înalților funcționari” printre principalele amenințări. Atacurile sunt descrise ca fiind campanii de „spearphishing sponsorizat de stat”, în care hackerii au folosit inginerie socială și mesaje personalizate pentru a determina victimele să acceseze linkuri malițioase sau să transmită informații care ar fi permis compromiterea conturilor.
Autoritățile UE au raportat opt «incidente semnificative» în instituțiile europene de la începutul anului. În martie, cel puțin cinci agenții naționale de securitate cibernetică și de informații au tras semnale de alarmă privind campanii desfășurate prin aplicații precum Signal și WhatsApp. Serviciile de informații din Olanda au atribuit aceste operațiuni Rusiei, iar Germania a avertizat că sunt vizate persoane cu funcții importante în politică, armată, diplomație și jurnaliști de investigație.
Prezentarea subliniază, de asemenea, o vulnerabilitate comună: instituțiile UE folosesc soluții tehnice diferite și nu există în prezent un sistem comun pentru schimbul de documente sensibile, ceea ce complică protejarea informațiilor la nivelul Uniunii. Comisia Europeană nu a oferit detalii despre propriile practici de securitate când a fost solicitată comentariu.


Comentarii recente