Ξένες κυβερνήσεις φέρονται να βρίσκονται πίσω από στοχευμένες κυβερνοεπιθέσεις κατά υψηλόβαθμων Ευρωπαίων αξιωματούχων, με αιχμή εφαρμογές ανταλλαγής μηνυμάτων.
Υψηλόβαθμοι αξιωματούχοι της Ευρωπαϊκής Ένωσης έχουν βρεθεί στο στόχαστρο χάκερ που επιχειρούν να αποκτήσουν πρόσβαση στους λογαριασμούς τους σε Signal και WhatsApp, σύμφωνα με έκθεση της υπηρεσίας κυβερνοάμυνας της ΕΕ.
Η έκθεση, η οποία γνωστοποιήθηκε στις κυβερνήσεις των κρατών μελών τον Ιούλιο, κατατάσσει το χακάρισμα λογαριασμών υψηλόβαθμων αξιωματούχων μεταξύ των σημαντικότερων κυβερνοαπειλών που αντιμετωπίζει η Ένωση μέσα στο 2026.
Πρόκειται για επίσημη επιβεβαίωση ότι Ευρωπαίοι αξιωματούχοι έχουν αποτελέσει στόχο επιχειρήσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων, έπειτα από προειδοποιήσεις εθνικών υπηρεσιών κυβερνοασφάλειας για εκστρατείες που έχουν συνδεθεί με ρωσικές ομάδες κυβερνοαπειλών.
Πώς επιχειρούν να αποκτήσουν πρόσβαση στα μηνύματα
Οι επιθέσεις βασίζονται κυρίως στο λεγόμενο spearphishing, δηλαδή σε ιδιαίτερα στοχευμένες απόπειρες ηλεκτρονικού «ψαρέματος», οι οποίες προσαρμόζονται στο πρόσωπο που βρίσκεται κάθε φορά στο στόχαστρο.
Οι χάκερ δημιουργούν εξατομικευμένα μηνύματα, ώστε να αυξήσουν τις πιθανότητες ο παραλήπτης να πατήσει έναν κακόβουλο σύνδεσμο, να ανοίξει ένα ύποπτο συνημμένο ή να παραδώσει στοιχεία που επιτρέπουν την πρόσβαση στον λογαριασμό του.
Σε ορισμένες περιπτώσεις οι δράστες εμφανίζονταν ακόμη και ως πλαστό chatbot υποστήριξης του Signal, προσπαθώντας να πείσουν τους χρήστες να γνωστοποιήσουν τους κωδικούς τους. Με αυτόν τον τρόπο μπορούσαν να επιχειρήσουν την κατάληψη ενός λογαριασμού και να αποκτήσουν πρόσβαση σε εισερχόμενα μηνύματα και ομαδικές συνομιλίες.
Οι επιθέσεις στρέφονται επομένως κυρίως εναντίον των ίδιων των χρηστών και των λογαριασμών τους, αξιοποιώντας τεχνικές κοινωνικής μηχανικής.
Οι προειδοποιήσεις για ρωσική δραστηριότητα
Τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών είχαν προειδοποιήσει ήδη από τον Μάρτιο για συνεχιζόμενες απόπειρες παραβίασης λογαριασμών στο Signal και το WhatsApp.
Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένες επιχειρήσεις στη Ρωσία, ενώ οι γερμανικές αρχές είχαν επισημάνει ότι στο στόχαστρο βρίσκονται υψηλόβαθμα πρόσωπα από τον χώρο της πολιτικής, των ενόπλων δυνάμεων και της διπλωματίας, μαζί με ερευνητές και δημοσιογράφους.
Οι ανησυχίες είχαν οδηγήσει την Ευρωπαϊκή Επιτροπή να ζητήσει νωρίτερα μέσα στη χρονιά από ορισμένα υψηλόβαθμα στελέχη της να κλείσουν ομάδα στο Signal, λόγω φόβων ότι μπορούσε να έχει παραβιαστεί.
Παράλληλα, εθνικές αρχές κυβερνοασφάλειας έχουν καλέσει κυβερνήσεις και κρατικούς αξιωματούχους να περιορίσουν τη χρήση εμπορικών εφαρμογών ανταλλαγής μηνυμάτων για υπηρεσιακές επικοινωνίες που περιλαμβάνουν ευαίσθητες πληροφορίες.
Οκτώ σημαντικά περιστατικά μέσα στο 2026
Σύμφωνα με την παρουσίαση των ευρωπαϊκών υπηρεσιών κυβερνοασφάλειας, τα θεσμικά όργανα της ΕΕ έχουν αντιμετωπίσει μέχρι στιγμής φέτος οκτώ «σημαντικά περιστατικά» κυβερνοασφάλειας.
Ένα από τα προβλήματα που έχουν εντοπιστεί αφορά την απουσία ενιαίας τεχνικής υποδομής σε ολόκληρο το ευρωπαϊκό θεσμικό σύστημα. Τα διαφορετικά όργανα χρησιμοποιούν διαφορετικές λύσεις κυβερνοασφάλειας, ενώ εξακολουθεί να απουσιάζει μια κοινή λύση για την ασφαλή ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.
Η νέα έκθεση ενισχύει την ανησυχία στις Βρυξέλλες για την έκταση των κρατικά υποστηριζόμενων κυβερνοεπιχειρήσεων, καθώς οι προσωπικές συσκευές και οι εφαρμογές επικοινωνίας υψηλόβαθμων αξιωματούχων αποτελούν πλέον κρίσιμο πεδίο της προσπάθειας ξένων δρώντων να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες.