Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Internațional

Hackeri statali au vizat Signal și WhatsApp ale UE

O prezentare confidențială a Comisiei Europene, citată de Euronews, confirmă pentru prima dată că actori statali au încercat să compromită conturile de Signal și WhatsApp ale unor oficiali europeni prin atacuri de tip spearphishing.

de Ramona Dumitrescu · ·

Hacker într-o glugă muncind la calculatoare cu ecrane pline de cod, în laborator cibernetic iluminat cu lumină albastră rece.
Hacker într-o glugă muncind la calculatoare cu ecrane pline de cod, în laborator cibernetic iluminat cu lumină albastră rece.

Actori statali au încercat să pătrundă în conturile de Signal și WhatsApp ale unor oficiali europeni, potrivit unei prezentări confidențiale a Comisiei Europene citate de Euronews. Documentul recunoaște pentru prima dată public că funcționari ai instituțiilor europene au fost ținta unor atacuri de tip spearphishing pe aplicațiile de mesagerie criptată.

Conform Euronews, prezentarea a fost realizată de organismul intern de securitate cibernetică al Comisiei și marchează o schimbare de ton față de comunicarea anterioară, mai reținută, privind vulnerabilitățile digitale ale personalului european.

Ce înseamnă spearphishing în acest context

Spearphishing este o formă țintită de atac cibernetic, diferită de phishingul generic trimis în masă. Atacatorul studiază în prealabil victima, îi cunoaște rolul instituțional și contactele, apoi construiește un mesaj sau un link care pare să vină dintr-o sursă de încredere. Scopul este obținerea accesului la conturi, dispozitive sau conversații considerate sensibile.

Signal și WhatsApp sunt folosite frecvent de oficiali pentru comunicare rapidă și criptată, inclusiv pentru subiecte care nu ajung pe canalele oficiale, mai lente și mai bine monitorizate instituțional. Tocmai această utilizare informală le face atractive pentru servicii de informații interesate să obțină acces la discuții interne.

Ambele aplicații folosesc criptare de tip end-to-end pentru conținutul mesajelor, ceea ce protejează comunicarea în tranzit, dar nu elimină riscul dacă un dispozitiv sau un cont este compromis direct. Un atac reușit de spearphishing ocolește practic criptarea, pentru că accesează informația la sursă, pe telefonul victimei, nu pe traseul dintre expeditor și destinatar.

Recunoaștere oficială, fără detalii tehnice publice

Potrivit Euronews, prezentarea Comisiei confirmă existența tentativelor de compromitere, dar nu oferă informații publice despre identitatea exactă a actorilor statali implicați, despre numărul de conturi vizate sau despre eventualele reușite ale atacurilor. Lipsa acestor detalii este obișnuită în comunicările instituționale legate de securitate cibernetică, unde diseminarea prea multor informații tehnice poate oferi indicii utile atacatorilor.

Instituțiile europene au consolidat în ultimii ani protocoalele de securitate digitală pentru personal, pe fondul unui context marcat de tensiuni geopolitice și de creșterea activității de spionaj cibernetic îndreptate către guverne și organizații internaționale. Recunoașterea publică a acestor tentative de atac se înscrie în acest efort mai larg de transparență privind riscurile cibernetice cu care se confruntă administrația europeană.

De ce contează pentru funcționarea instituțiilor UE

Compromiterea unui cont de mesagerie al unui oficial european nu afectează doar persoana vizată. Prin intermediul unui singur telefon spart, un atacator poate obține acces la liste de contacte, la conversații cu alți funcționari și, în cazuri grave, la informații privind poziții de negociere sau decizii aflate în lucru. De aceea, organismele de securitate cibernetică ale UE tratează astfel de tentative drept riscuri instituționale, nu doar incidente individuale.

Un cont compromis poate deveni și punct de plecare pentru alte atacuri, prin trimiterea de mesaje care par să vină de la o persoană de încredere către colegi din aceeași instituție. Acest tip de propagare face ca un singur incident reușit să se poată transforma rapid într-o problemă mai amplă, greu de izolat, mai ales atunci când victimele comunică frecvent între ele pe aceleași aplicații.

Euronews nu precizează dacă vreuna dintre tentativele semnalate a avut succes și nici dacă vor urma măsuri suplimentare de protecție pentru dispozitivele folosite de personalul european. Subiectul rămâne, potrivit sursei citate, unul sensibil, discutat până acum mai degrabă în cercuri restrânse decât în declarații publice.

Ce pot face utilizatorii aplicațiilor de mesagerie

Pentru personalul instituțiilor europene, dar și pentru orice utilizator de Signal sau WhatsApp, incidentul readuce în atenție reguli simple de igienă digitală. Verificarea atentă a expeditorului înainte de a accesa un link, evitarea deschiderii unor atașamente neașteptate și activarea autentificării în doi pași reduc riscul ca un cont să fie compromis printr-un mesaj aparent obișnuit.

Nicio măsură tehnică nu elimină complet riscul unui atac bine construit, dar precauția la nivel individual rămâne prima linie de apărare, mai ales pentru persoane ale căror conversații pot avea relevanță instituțională sau politică.

DistribuieFacebookXWhatsApp

Comentarii

Nu există comentarii la acest articol.