Hackerii ruși vizează WhatsApp și Signal, oficialii UE primiți cu mesaje false

0
15
hackerii-rusi-muta-atacurile-pe-whatsapp-si-signal.-oficialii-ue,-pacaliti-cu-mesaje-false-si-coduri-qr
Hackerii ruși mută atacurile pe WhatsApp și Signal. Oficialii UE, păcăliți cu mesaje false și coduri QR

Atacuri cibernetice asupra oficialilor europeni au fost mediatizate recent, fiind atribuite actorilor statali, în special Rusiei, și vizând aplicații de mesagerie precum Signal și WhatsApp. Campaniile au fost descoperite în Germania, Olanda și în alte state membre ale Uniunii Europene, iar rezultatele au inclus compromiterea unor oficiali de rang înalt, precum președintele Bundestagului german.

Metodele utilizate în atacuri

Hackerii se dau drept reprezentanți ai serviciului de suport Signal sau ca chatbot oficial, solicitând victimei PIN-ul sau încercând să convingă utilizatorii să scaneze un cod QR. Aceste acțiuni permit conectarea dispozitivelor hackerilor la conturile victimelor, oferindu-le acces la conversații și informații private.

Metoda nu necesită malware sau exploatarea vulnerabilităților software, ci se bazează pe tehnici de inginerie socială. Codul QR nu ajută la securizare, ci conectează dispozitivul atacatorului la contul verificat.

Această tactică a fost explicată anterior în cazul fraudei WhatsApp Web, unde un simplu cod QR permite accesul la cont fără a sparge parola sau criptarea conversațiilor.

Impactul asupra oficialilor europeni

Președintele Bundestagului, Julia Klöckner, a fost printre oficialii ale căror conturi au fost compromis în Germania. Cancelarul Friedrich Merz nu a fost afectat, însă incidentele au marcat începutul acestor atacuri în Europa.

Autoritățile olandeze au confirmat în martie că au fost vizate atât Signal, cât și WhatsApp, în atacuri atribuibile Rusiei. Funcționari civili, militari și oficiali de rang înalt au fost ținte ale acestor campanii.

Comisia Europeană a recomandat unor oficiali să renunțe la utilizarea grupurilor Signal, din motive de securitate, suspiciunea fiind că aceste platforme ar putea fi compromis.

Aceste situații nu sunt limitate la Europa, fiind raportate și în alte regiuni, unde hackerii preferă ingineria socială pentru preluarea controlului asupra conturilor de comunicare.

Joint Cyber Unit a considerat aceste incidente ca fiind principale amenințări cibernetice pentru guvernele UE în 2026, accentuând gravitatea fenomenului.

Inițiative europene pentru securitatea comunicațiilor

Criza evidențiază lipsa unei platforme unificate pentru schimbul de informații sensibile între instituțiile europene. În lipsa unei soluții proprii, oficialii folosesc aplicații comerciale, ceea ce crește riscul de compromitere.

Frața, Germania, Belgia, Luxemburg și Polonia au început deja implementarea unor servicii de mesagerie exclusive pentru administrație, pentru a asigura controlul asupra informațiilor.

Comisia Europeană a stabilit prin planul de securitate cibernetică pentru 2025 ca până în 2026 să fie adoptate soluții interoperabile, securizate, pentru mesagerie, apeluri, videoconferințe și schimbul de documente, incluzând criptare end-to-end, autentificare puternică și o criptografie rezistentă la atacuri cu computere cuantice.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.