Ξένες κυβερνήσεις προσπαθούν να χακάρουν τους λογαριασμούς ανταλλαγής μηνυμάτων υψηλόβαθμων αξιωματούχων της Ευρωπαϊκής Ένωσης, ανέφερε η μονάδα κυβερνοάμυνας της Ένωσης σε εσωτερική παρουσίαση που περιήλθε στην κατοχή του Politico.
Η παρουσίαση, που δόθηκε σε αξιωματούχους των εθνικών κυβερνήσεων της ΕΕ τον Ιούλιο, αναφέρει την «κατάσχεση λογαριασμών που στοχεύουν υψηλόβαθμους αξιωματούχους» ως μία από τις κορυφαίες απειλές που αντιμετωπίζει η Ένωση φέτος.
Η παρουσίαση αποτελεί την πρώτη επίσημη αναγνώριση ότι αξιωματούχοι της ΕΕ έγιναν στόχος κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων.
Νωρίτερα, το 2026, αρκετές εθνικές κυβερνοϋπηρεσίες επεσήμαναν μια συνεχιζόμενη «εκστρατεία» που φέρεται να συνδέεται με ρωσικές ομάδες απειλών.
Πρόκειται, επίσης, για την πρώτη αναφερόμενη περίπτωση στην οποία μια αρχή της ΕΕ συνδέει επίσημα τέτοιες επιθέσεις με μια ξένη κυβέρνηση.
«Ηλεκτρονικό ψάρεμα»
Οι αξιωματούχοι ήταν οι στόχοι του λεγόμενου «κρατικά χορηγούμενου ηλεκτρονικού «ψαρέματος» (spearphishing), σύμφωνα με την παρουσίαση, ένας όρος για κρατικά υποστηριζόμενες, στοχευμένες και εξατομικευμένες εκστρατείες που είχαν ως στόχο να κάνουν συγκεκριμένα άτομα «κλικ» σε αμφίβολους συνδέσμους ή να ανοίξουν κακόβουλα συνημμένα.
Οι χάκερ χρησιμοποίησαν «τεχνικές κοινωνικής μηχανικής» για να ξεγελάσουν αξιωματούχους της ΕΕ, δημιουργώντας εξατομικευμένα μηνύματα που ήταν πιο πιθανό να κάνουν τους στόχους να τσιμπήσουν το δόλωμα.
Νωρίτερα φέτος, το Politico ανέφερε για πρώτη φορά ότι η Ευρωπαϊκή Επιτροπή έδωσε εντολή σε ορισμένους από τους πιο ανώτερους αξιωματούχους της να κλείσουν μια ομάδα Signal λόγω φόβων για πειρατεία.
Αυτό συνέβη ταυτόχρονα με μια σειρά προειδοποιήσεων από εθνικές κυβερνο-αρχές που καλούσαν τις κυβερνήσεις να απομακρυνθούν από εμπορικές εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp και το Signal για επίσημες υποθέσεις.
Ο «ρωσικός δάκτυλος»
Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες πληροφοριών και κυβερνοασφάλειας προειδοποίησαν δημόσια για συνεχιζόμενες εκστρατείες hacking στο Signal και το WhatsApp.
Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένα το γεγονός στη Ρωσία και η Γερμανία προειδοποίησε ότι οι χάκερ στοχεύουν «υψηλόβαθμα άτομα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφους».
Οι υπηρεσίες προειδοποίησαν τότε ότι οι χάκερ παρίσταναν ψεύτικα chatbot υποστήριξης Signal για να πείσουν τους χρήστες να κοινοποιήσουν τους κωδικούς τους, επιτρέποντάς τους να αναλάβουν τον έλεγχο ενός λογαριασμού για να διαβάζουν εισερχόμενες επικοινωνίες και ομαδικές συνομιλίες.
Αξιωματούχοι της ΕΕ για την κυβερνοασφάλεια δήλωσαν στην παρουσίαση ότι τα θεσμικά όργανα της ΕΕ έχουν αντιμετωπίσει οκτώ «σημαντικά περιστατικά» μέχρι στιγμής φέτος.
Μια βασική πρόκληση, όπως επεσήμαναν, είναι ότι τα διάφορα θεσμικά όργανα της ΕΕ εξακολουθούν να χρησιμοποιούν διαφορετικές τεχνικές λύσεις κυβερνοασφάλειας και δεν έχουν μια κοινή λύση για την ανταλλαγή ευαίσθητων και διαβαθμισμένων εγγράφων.
Η Ευρωπαϊκή Επιτροπή αρνήθηκε να δώσει λεπτομέρειες σχετικά με τις πρακτικές εσωτερικής ασφάλειας απαντώντας σε ερωτήσεις του Politico σχετικά με την παρουσίαση.
Το WhatsApp και το Signal δεν απάντησαν αμέσως σε αιτήματα για σχολιασμό.




































