Συναγερμός στις Βρυξέλλες από δημοσίευμα του περιοδικού Politico που κάνει λόγο για πρόσβαση του Κρεμλίνου σε λογαριασμούς που έχουν ανώτατα στελέχη της Ευρωπαϊκής Επιτροπής σε εφαρμογές ανταλλαγής μηνυμάτων (Messasing Apps)
Απόρρητη έκθεση της υπηρεσίας κυβερνοασφάλειας της Ευρωπαϊκής Ενωσης, στην οποία απέκτησε πρόσβαση το Politico, φέρνει στο φως αυτό που ήδη κυκλοφορούσε εδώ και πολλούς μήνες στους διαδρόμους των Βρυξελλών. Ξένες κυβερνήσεις, με τη Ρωσία να θεωρείται ο βασικός ύποπτος, επιχειρούν συστηματικά να παραβιάσουν τους λογαριασμούς Signal και WhatsApp ανώτατων στελεχών της Ευρωπαϊκής Επιτροπής.
Πρόκειται, σύμφωνα με το δημοσίευμα, για την πρώτη επίσημη αναγνώριση από ευρωπαϊκή αρχή ότι αξιωματούχοι της Ενωσης έχουν στοχοποιηθεί μέσω εφαρμογών ανταλλαγής μηνυμάτων, αλλά και για την πρώτη φορά που τέτοιου είδους επιθέσεις συνδέονται επίσημα με ξένο κράτος.
Phishing και κενά ασφαλείας
Η έκθεση, η οποία παρουσιάστηκε τον Ιούλιο σε αξιωματούχους των κρατών-μελών, αναφέρει την «κατάληψη λογαριασμών με στόχο ανώτατα στελέχη» ως μία από τις σοβαρότερες απειλές κυβερνοασφάλειας που αντιμετωπίζει η ΕΕ. Η αρχή έγινε εντός του 2026 και τίποτα δεν δείχνει ότι οι απειλές αυτές μπορούν να ελεγχθούν ή να περιοριστούν αποτελεσματικά.
Οι επιθέσεις περιγράφονται ως «κρατικά υποστηριζόμενο spear-phishing»: στοχευμένες ενέργειες εις βάρος συγκεκριμένων προσώπων με προσαρμοσμένα μηνύματα-παγίδες, ώστε το θύμα να εγκαταστήσει εν αγνοία του κακόβουλο λογισμικό μέσω ενός «πειραγμένου» link ή κάποιου αρχείου με ιό.
Το ίδιο έγγραφο αποκαλύπτει ότι τα θεσμικά όργανα της Ενωσης έχουν ήδη αντιμετωπίσει οκτώ «σημαντικά περιστατικά κυβερνοασφάλειας» μέσα στο τρέχον έτος. Ενα από τα μεγαλύτερα προβλήματα στην Ευρωπαϊκή Ενωση είναι ο κατακερματισμός της ασφάλειάς της: κάθε θεσμικό όργανο χρησιμοποιεί τα δικά του συστήματα, χωρίς να υπάρχει μια κοινή, ασφαλής πλατφόρμα για την ανταλλαγή απόρρητων ή ευαίσθητων εγγράφων.
Αυτό γίνεται ακόμη πιο επικίνδυνο σήμερα, καθώς οι επιθέσεις δεν στοχεύουν πλέον μόνο τεχνικές υποδομές και δίκτυα, αλλά βάζουν στο στόχαστρο τα ίδια τα στελέχη που βρίσκονται σε θέσεις-κλειδιά.
Οι προηγούμενες προειδοποιήσεις
Η φετινή αποκάλυψη δεν έρχεται από το πουθενά. Ηδη από τον Μάρτιο και τον Απρίλιο, το Politico είχε αποκαλύψει ότι η Κομισιόν ζήτησε από επικεφαλής και αναπληρωτές επικεφαλής υπηρεσιών να σταματήσουν να χρησιμοποιούν μια κοινή ομάδα στο Signal, έπειτα από σειρά κυβερνοεπιθέσεων στις εσωτερικές επικοινωνίες της ΕΕ.
Σύμφωνα με αξιωματούχους που μίλησαν υπό καθεστώς ανωνυμίας, μέλη γραφείων επιτρόπων και ανώτεροι υπάλληλοι είχαν λάβει μηνύματα που τους ζητούσαν να εισαγάγουν τον κωδικό PIN του Signal. Αυτά τα μηνύματα αναγνωρίστηκαν εκ των υστέρων ως απόπειρες phishing. Οι ίδιες πηγές ανέφεραν ότι στο στόχαστρο βρέθηκαν και χρήστες WhatsApp, αν και το τελευταίο διάστημα οι απόπειρες φαίνεται να επικεντρώνονται περισσότερο στο Signal.
Η υπόθεση συνδέεται και με ένα ακόμη περιστατικό: την υποκλοπή και δημοσίευση στο Διαδίκτυο μιας ιδιωτικής τηλεφωνικής συνομιλίας ανάμεσα σε δημοσιογράφο του Politico και αξιωματούχο της ΕΕ. Λίγες εβδομάδες νωρίτερα, στις 27 Μαρτίου, η Κομισιόν είχε ανακοινώσει ότι διερευνά κυβερνοεπίθεση στους ιστότοπούς της, με τα πρώτα ευρήματα να οδηγούν σε πιθανή κλοπή δεδομένων.
Ακολούθησε επίσημη οδηγία προς το προσωπικό που συνιστά πλέον την αποφυγή του WhatsApp και την προτίμηση του Signal, το οποίο η κοινότητα κυβερνοασφάλειας θεωρεί γενικά πιο ασφαλές.
Η ρωσική εκστρατεία
Το έδαφος για τη σημερινή αποκάλυψη είχε προετοιμαστεί από μια σειρά δημόσιων προειδοποιήσεων εθνικών υπηρεσιών πληροφοριών, τουλάχιστον πέντε εκ των οποίων μίλησαν δημόσια μέσα στον Μάρτιο.
Οι ολλανδικές υπηρεσίες πληροφοριών AIVD και MIVD περιέγραψαν μια «μεγάλης κλίμακας παγκόσμια» εκστρατεία εναντίον χρηστών Signal και WhatsApp, αποδίδοντάς τη ρητά σε «ρωσικούς κρατικούς παράγοντες». Σύμφωνα με τις ολλανδικές αρχές, οι επιτιθέμενοι δεν χρησιμοποίησαν κακόβουλο λογισμικό, αλλά τεχνικές phishing και εκείνες της λεγόμενης «κοινωνικής μηχανικής».
Παρίσταναν την υπηρεσία υποστήριξης του Signal, πείθοντας θύματα να αποκαλύψουν κωδικούς επαλήθευσης και PIN, ή εκμεταλλεύονταν τη λειτουργία «συνδεδεμένων συσκευών» της εφαρμογής για να αποκτήσουν πρόσβαση σε λογαριασμούς. Ενδείξεις πιθανής παραβίασης, όπως σημείωσαν, είναι οι διπλές καταχωρήσεις επαφών στη λίστα ή αριθμοί που εμφανίζονται ως «διαγραμμένος λογαριασμός».
Η Γερμανία προειδοποίησε ότι στόχος της εκστρατείας ήταν υψηλόβαθμα πρόσωπα από τον χώρο της πολιτικής, του στρατού και της διπλωματίας, αλλά και δημοσιογράφοι που έκαναν ερευνητικά ρεπορτάζ. Αντίστοιχες προειδοποιήσεις εξέδωσαν στη συνέχεια οι αρχές της Γαλλίας, της Πορτογαλίας και του Ηνωμένου Βασιλείου.
Ο αντιναύαρχος Peter Reesink, διευθυντής της ολλανδικής στρατιωτικής υπηρεσίας πληροφοριών, δήλωσε πριν από λίγες ημέρες ότι εφαρμογές όπως το Signal και το WhatsApp δεν θα έπρεπε να χρησιμοποιούνται ως κανάλια για διαβαθμισμένες, εμπιστευτικές ή ευαίσθητες πληροφορίες, παρά την end-to-end κρυπτογράφηση που διαθέτουν.
Τι απαντούν οι εμπλεκόμενοι
Το Signal, μέσω ανάρτησής του σε μέσα κοινωνικής δικτύωσης, υποστήριξε ότι η κρυπτογράφηση και η υποδομή της εφαρμογής παραμένουν ασφαλείς και δεν έχουν παραβιαστεί, ενώ ταυτόχρονα παραδέχθηκε ότι στοχευμένες επιχειρήσεις phishing οδήγησαν σε παραβίαση ορισμένων λογαριασμών χρηστών, μεταξύ αυτών και κρατικών αξιωματούχων και δημοσιογράφων.
Η εταιρεία δήλωσε ότι αντιμετωπίζει τις αναφορές κακόβουλης δραστηριότητας πολύ σοβαρά. Το WhatsApp, από την πλευρά του, κάλεσε τους χρήστες να μη μοιράζονται ποτέ τον εξαψήφιο κωδικό επαλήθευσής τους με τρίτους, σημειώνοντας ότι συνεχίζει να αναπτύσσει μηχανισμούς προστασίας από διαδικτυακές απειλές.