ΣΧΕΤΙΚΑ ΑΡΘΡΑ
Ξένες κυβερνήσεις φέρονται να βρίσκονται πίσω από στοχευμένες απόπειρες παραβίασης λογαριασμών ανταλλαγής μηνυμάτων που ανήκουν σε υψηλόβαθμους αξιωματούχους της Ευρωπαϊκής Ένωσης, σύμφωνα με εσωτερική παρουσίαση της μονάδας κυβερνοάμυνας της ΕΕ, την οποία επικαλείται το Politico.
Το έγγραφο παρουσιάστηκε σε εκπροσώπους των κρατών-μελών τον Ιούλιο και περιλαμβάνει την «κατάληψη λογαριασμών με στόχο υψηλόβαθμους αξιωματούχους» μεταξύ των σοβαρότερων απειλών κυβερνοασφάλειας που αντιμετωπίζει η Ένωση το 2026.
Σύμφωνα με το Politico, πρόκειται για την πρώτη επίσημη αναγνώριση από ευρωπαϊκή αρχή ότι στελέχη της ΕΕ έχουν αποτελέσει στόχο κυβερνοεπιθέσεων μέσω εφαρμογών ανταλλαγής μηνυμάτων. Είναι επίσης η πρώτη φορά που τέτοιες επιχειρήσεις αποδίδονται επισήμως σε ξένο κράτος.
Οι επιθέσεις περιγράφονται ως state-sponsored spearphishing, δηλαδή ως εξαιρετικά στοχευμένες επιχειρήσεις ηλεκτρονικού «ψαρέματος» που υποστηρίζονται από κρατικούς φορείς. Σε αντίθεση με τις μαζικές απόπειρες εξαπάτησης, τα μηνύματα προσαρμόζονται στα χαρακτηριστικά και τις δραστηριότητες συγκεκριμένων προσώπων, ώστε να αυξηθούν οι πιθανότητες να πατήσουν σε κακόβουλο σύνδεσμο ή να ανοίξουν μολυσμένο αρχείο.
Προειδοποιήσεις για Signal και WhatsApp
Νωρίτερα φέτος, το Politico είχε αποκαλύψει ότι η Ευρωπαϊκή Επιτροπή ζήτησε από ορισμένα κορυφαία στελέχη της να κλείσουν ομάδα συνομιλιών στο Signal, λόγω ανησυχιών για ενδεχόμενες κυβερνοεπιθέσεις.
Την ίδια περίοδο, εθνικές αρχές κυβερνοασφάλειας άρχισαν να καλούν κυβερνήσεις και δημόσιους αξιωματούχους να περιορίσουν τη χρήση εμπορικών εφαρμογών, όπως το Signal και το WhatsApp, για υπηρεσιακές επικοινωνίες.
Τον Μάρτιο, τουλάχιστον πέντε εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών είχαν προειδοποιήσει δημοσίως για ενεργές επιχειρήσεις παραβίασης λογαριασμών στις δύο πλατφόρμες.
Οι ολλανδικές υπηρεσίες πληροφοριών απέδωσαν συγκεκριμένες επιθέσεις στη Ρωσία, ενώ οι γερμανικές αρχές ανέφεραν ότι στο στόχαστρο βρίσκονταν «υψηλόβαθμα πρόσωπα στην πολιτική, τον στρατό και τη διπλωματία, καθώς και ερευνητές δημοσιογράφοι».
Η απάτη με το ψεύτικο chatbot του Signal
Μία από τις μεθόδους που εντοπίστηκαν ήταν απλή, αλλά ιδιαίτερα αποτελεσματική. Οι δράστες εμφανίζονταν ως chatbot τεχνικής υποστήριξης του Signal και προσπαθούσαν να πείσουν τα υποψήφια θύματα να τους γνωστοποιήσουν τους κωδικούς ασφαλείας τους.
Μόλις αποκτούσαν τα απαραίτητα στοιχεία, μπορούσαν να πάρουν τον έλεγχο του λογαριασμού και να παρακολουθούν τόσο τα εισερχόμενα μηνύματα όσο και τις ομαδικές συνομιλίες.
Η συγκεκριμένη τεχνική δεν προϋποθέτει την παραβίαση της κρυπτογράφησης της εφαρμογής. Βασίζεται στην κοινωνική μηχανική, δηλαδή στην εξαπάτηση του ίδιου του χρήστη, ώστε να παραδώσει οικειοθελώς τις πληροφορίες που απαιτούνται για την πρόσβαση στον λογαριασμό του.
Οκτώ σοβαρά περιστατικά μέσα στο 2026
Στην ίδια παρουσίαση αναφέρεται ότι τα ευρωπαϊκά θεσμικά όργανα έχουν αντιμετωπίσει από την αρχή του έτους οκτώ «σημαντικά περιστατικά» κυβερνοασφάλειας.
Ως βασική αδυναμία επισημαίνεται ο κατακερματισμός των μηχανισμών προστασίας μεταξύ των θεσμών της ΕΕ. Διαφορετικά ευρωπαϊκά όργανα εξακολουθούν να χρησιμοποιούν ξεχωριστές τεχνικές λύσεις, ενώ δεν έχει ακόμη δημιουργηθεί ενιαίο σύστημα για την ασφαλή ανταλλαγή ευαίσθητων ή διαβαθμισμένων εγγράφων.
Η απουσία κοινής υποδομής περιπλέκει περαιτέρω την προστασία των ευρωπαϊκών θεσμών, σε μια περίοδο κατά την οποία οι κυβερνοεπιθέσεις γίνονται ολοένα πιο εξατομικευμένες. Οι δράστες δεν στοχεύουν πλέον μόνο δίκτυα και πληροφοριακά συστήματα, αλλά και τα ίδια τα πρόσωπα που κατέχουν κρίσιμες πολιτικές, στρατιωτικές και διπλωματικές θέσεις.
Η Ευρωπαϊκή Επιτροπή αρνήθηκε να αποκαλύψει λεπτομέρειες σχετικά με τις εσωτερικές πρακτικές ασφαλείας της, απαντώντας στις ερωτήσεις του Politico για την παρουσίαση. Το Signal και το WhatsApp δεν ανταποκρίθηκαν άμεσα στα αιτήματα για σχολιασμό.
Διαβάστε επίσης
Κίνα: Μήνυμα αντίστασης στον Τραμπ για το Ιράν – Στο επίκεντρο πετρέλαιο και κυρώσεις
ΕΙΔΗΣΕΙΣ ΣΗΜΕΡΑ
- Euroseas (Αριστείδης Πίττας): Εξασφάλιση εσόδων 12,7 εκατ. δολαρίων από τη ναύλωση του M/V Jonathan P
- ΗΠΑ: Την επόμενη εβδομάδα στην Αθήνα η αναπληρωτής υπουργός Εξωτερικών Άλισον Χούκερ
- Ελεύθερος μέχρι τη δίκη ο σύζυγος παρουσιάστριας που κατηγορείται για ενδοοικογενειακή βία – Δεν μπορεί να επιστρέψει στο σπίτι τους
- CIA: Ο διευθυντής της ήταν μέσα σε στρατιωτικό αεροσκάφος που προσγειώθηκε στη Μόσχα – Θα συμμετάσχει σε συναντήσεις
Μοιραστείτε την άποψή σας
ΣχόλιαΓια να σχολιάσετε χρησιμοποιήστε ένα ψευδώνυμο. Παρακαλούμε σχολιάζετε με σεβασμό. Χρησιμοποιείτε κατανοητή γλώσσα και αποφύγετε διατυπώσεις που θα μπορούσαν να παρερμηνευτούν ή να θεωρηθούν προσβλητικές. Με την ανάρτηση σχολίου, συμφωνείτε να τηρείτε τους Όρους του ιστότοπου contact Δημιουργήστε το account σας εδώ, για να κάνετε like, dislike ή report ακατάλληλα/προσβλητικά σχόλια.