15.3 C
Cherkasy
Четвер, 27 Серпня, 2026

Хакери атакували високопосадовців ЄС через WhatsApp

Популярне

Хакери атакують месенджери європейських чиновників: чому навіть Signal і WhatsApp не гарантують безпеки.

Високопосадовці Європейського Союзу стали цілями цілеспрямованих кібератак. Зловмисники намагалися отримати доступ до їхніх акаунтів у популярних месенджерах, використовуючи не складні технічні вразливості, а значно простіший і водночас небезпечніший інструмент — людську довіру.

Про це, як повідомляє Politico, йдеться у внутрішній презентації кіберпідрозділу ЄС. За даними європейських фахівців із кібербезпеки, за атаками стояли хакери, яких підтримують державні структури.

Удар по конкретних людях

Основним методом атак став так званий spearphishing — цілеспрямований фішинг. На відміну від масових шахрайських розсилок, тут повідомлення готують під конкретну людину.

Зловмисники можуть заздалегідь вивчити посаду, коло спілкування та робочі контакти жертви, а потім надіслати повідомлення, яке виглядає цілком правдоподібно. Наприклад, воно може стосуватися робочого питання, запрошення до групового чату або проблеми з обліковим записом.

Мета проста: змусити людину передати код доступу, перейти за небезпечним посиланням або відкрити шкідливий файл.

Саме цей аспект є одним із найнебезпечніших. Навіть добре захищений месенджер мало допоможе, якщо користувач власноруч віддасть зловмиснику ключ від свого акаунта.

Попередження пролунали ще навесні

У березні щонайменше п’ять національних кібербезпекових і розвідувальних служб попереджали про подібні атаки на WhatsApp та Signal.

Нідерландські спецслужби пов’язували кампанію з Росією. Німецькі органи кібербезпеки також повідомляли про спроби атакувати представників політики, військової сфери та дипломатії, а також журналістів-розслідувачів.

Це свідчить про те, що проблема виходить далеко за межі звичайного викрадення особистих акаунтів. Доступ до листування високопосадовців може становити значний інтерес для державних хакерських груп.

Вісім серйозних кіберінцидентів у структурах ЄС

Внутрішня презентація ЄС містить ще одну показову цифру: у 2026 році європейські інституції вже зафіксували вісім значних кіберінцидентів.

Серед використаних схем була й особливо підступна — шахраї видавали себе за чат-бот служби підтримки Signal. Отримавши необхідні коди, вони могли захопити акаунт користувача та отримати доступ до групових чатів.

Для чиновників, дипломатів чи співробітників міжнародних організацій наслідки такого злому можуть бути набагато серйознішими, ніж просто втрата особистого листування.

Проблема не лише в месенджерах

Попри те що WhatsApp і Signal регулярно посилюють захист своїх користувачів, повністю усунути ризик фішингових атак лише за допомогою технологій неможливо.

У ЄС, судячи з внутрішніх матеріалів, досі використовуються різні технічні рішення для захисту комунікацій. Крім того, немає єдиної системи для обміну чутливими та секретними документами між інституціями.

Комісія ЄС не стала розкривати подробиці своїх внутрішніх заходів безпеки.

Тим часом самі месенджери продовжують вдосконалювати захист акаунтів. Зокрема, WhatsApp запроваджує нові механізми безпеки та переходить від традиційного шестизначного PIN-коду до більш надійного пароля.

Людина залишається найслабшою ланкою

Ця історія добре демонструє головну проблему сучасної кібербезпеки: найскладніший захист можна обійти, якщо переконати людину зробити потрібну зловмиснику дію.

Саме тому для державних установ, великих компаній та інших організацій недостатньо просто встановити захищений месенджер. Працівники повинні розуміти, як виглядають фішингові повідомлення, чому не можна передавати коди підтвердження та як перевіряти підозрілі звернення від нібито служб підтримки.

У випадку з високопосадовцями ціна помилки особливо висока. Один необережно відкритий файл або переданий код може дати зловмисникам доступ не лише до особистої переписки, а й до важливої інформації, контактів та закритих груп.

Тому боротьба з такими атаками — це не тільки питання нових технологій. Не менш важливими залишаються уважність користувачів, регулярне навчання персоналу та чіткі правила роботи з конфіденційною інформацією.

І, схоже, саме людський фактор ще довго залишатиметься однією з головних цілей для кіберзлочинців і державних хакерських груп.

Джерело: portaltele.com.ua

ТОП новини

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Останні новини