Qeveri të huaja janë përpjekur të hakojnë llogaritë e aplikacioneve të mesazheve të zyrtarëve të lartë të Bashkimit Evropian. Detajet janë bërë publike në një prezantim të brendshëm të njësisë së mbrojtjes kibernetike të BE-së, raporton POLITICO.
Prezantimi iu paraqit zyrtarëve të qeverive të vendeve anëtare të BE-së në korrik dhe rendit “marrjen nën kontroll të llogarive të zyrtarëve të rangut të lartë” ndër kërcënimet kryesore me të cilat përballet blloku këtë vit. Dokumenti përbën pranimin e parë zyrtar se zyrtarë të BE-së janë vënë në shënjestër të sulmeve kibernetike përmes aplikacioneve të mesazheve.
Më herët gjatë këtij viti, disa agjenci kombëtare të sigurisë kibernetike kishin paralajmëruar për një fushatë të vazhdueshme të lidhur me grupe hakerësh rusë. Gjithashtu, bëhet fjalë për rastin e parë të raportuar në të cilin një autoritet i BE-së lidh zyrtarisht sulme të tilla me një qeveri të huaj.
Sipas prezantimit, zyrtarët kanë qenë objekt i të ashtuquajturave “spearphishing” të sponsorizuara nga shtete, pra fushata të drejtpërdrejta, të targetuara dhe të personalizuara, që synojnë të bindin persona të caktuar të klikojnë në lidhje të dyshimta ose të hapin skedarë të dëmshëm.
Hakerët kanë përdorur “teknika të inxhinierisë sociale”, duke hartuar mesazhe të personalizuara për secilin objektiv, në mënyrë që ato të dukeshin sa më të besueshme dhe të rrisnin mundësinë që zyrtarët të binin në kurth.
Në fillim të këtij viti, POLITICO raportoi se Komisioni Evropian u kishte kërkuar disa prej zyrtarëve të tij më të lartë të mbyllnin një grup në aplikacionin Signal, për shkak të frikës nga hakerimet.
Kjo ndodhi në të njëjtën kohë me një seri paralajmërimesh nga autoritetet kombëtare të sigurisë kibernetike, të cilat u kërkuan institucioneve qeveritare të largoheshin nga përdorimi i aplikacioneve komerciale si WhatsApp dhe Signal për komunikimet zyrtare.
Në mars, të paktën pesë agjenci kombëtare të sigurisë kibernetike dhe inteligjencës paralajmëruan publikisht për fushata hakerimi që po zhvilloheshin përmes Signal dhe WhatsApp.
Shërbimet holandeze të inteligjencës e lidhën konkretisht këtë aktivitet me Rusinë, ndërsa Gjermania paralajmëroi se hakerët po synonin “persona të rangut të lartë në politikë, ushtri dhe diplomaci, si dhe gazetarë investigativë”.
Sipas agjencive, hakerët paraqiteshin si një chatbot i rremë i mbështetjes së Signal dhe përpiqeshin të bindnin përdoruesit të ndanin kodet e tyre të verifikimit. Pasi siguronin kodet, sulmuesit mund të merrnin kontrollin e llogarive dhe të lexonin komunikimet hyrëse, si dhe bisedat në grup.
Zyrtarët e sigurisë kibernetike të BE-së thanë në prezantim se institucionet e bllokut janë përballur me tetë incidente të rëndësishme deri tani gjatë këtij viti.
Një nga sfidat kryesore është fakti se institucionet e ndryshme të BE-së përdorin ende zgjidhje të ndryshme teknike për sigurinë kibernetike dhe nuk kanë një sistem të përbashkët për shkëmbimin e dokumenteve sensitive dhe të klasifikuara. Komisioni Evropian nuk pranoi të jepte detaje mbi praktikat e tij të brendshme të sigurisë, në përgjigje të pyetjeve të POLITICO-s lidhur me prezantimin.
Ndërkohë, WhatsApp dhe Signal nuk kanë dhënë menjëherë një koment lidhur me raportimet për sulmet kibernetike ndaj zyrtarëve të Bashkimit Evropian./Politico.eu
