Хакери іноземних урядів атакували чиновників ЄС у WhatsApp – Politico
25 серпня 2026, 18:11
Фото: Ukrinform
У документі зазначається, що посадовці стали мішенями так званого "державного фішингу".
Згідно з внутрішнім документом підрозділу кіберзахисту ЄС, іноземні уряди намагаються зламати облікові записи
Про це пише видання Politico.
У документі, який у липні надали посадовцям національних урядів ЄС, йдеться, що однією з найбільших кіберзагроз, з якими цього року стикається Євросоюз, є спроби захоплення облікових записів високопосадовців. Цей документ став першим офіційним визнанням того, що посадовці ЄС стали мішенями кібератак через месенджери. Раніше цього року кілька національних агентств із кібербезпеки повідомили про тривалу хакерську кампанію, пов’язану з російськими угрупованнями.
Це також перший випадок, коли орган ЄС офіційно пов’язав ці атаки з іноземними урядами. У документі зазначається, що посадовці стали мішенями так званого "державного фішингу". Цей термін описує спонсоровані державою цілеспрямовані й персоналізовані кампанії, покликані спонукати конкретних осіб переходити за підозрілими посиланнями або відкривати шкідливі вкладення.
Хакери використовували "методи соціальної інженерії", щоб обдурити посадовців ЄС, створюючи персоналізовані повідомлення, які з більшою ймовірністю могли спонукати жертв перейти за шкідливим посиланням або відкрити вкладення. Раніше цього року Politico повідомляло, що Європейська комісія попросила деяких своїх високопосадовців закрити груповий чат у застосунку Signal через побоювання щодо можливого злому.
Цей інцидент збігся із серією попереджень від європейських органів із кібербезпеки, які закликали уряди відмовитися від використання комерційних месенджерів, зокрема WhatsApp і Signal, для службового спілкування.
У березні щонайменше п’ять національних агентств із кібербезпеки та розвідки публічно попередили про триваючі хакерські кампанії проти користувачів Signal і WhatsApp. Нідерландська розвідка звинуватила в цьому росію, тоді як Німеччина попередила, що хакери націлені на "високопоставлених політичних, військових та дипломатичних діячів, а також журналістів-розслідувачів". Служби тоді попереджали, що хакери видають себе за чат-бот служби підтримки Signal, щоб обманом виманити у користувачів паролі. Це давало змогу зловмисникам отримати контроль над обліковими записами та читати вхідні повідомлення і групові чати.
У документі посадовці ЄС із питань кібербезпеки заявили, що інституції Союзу цього року вже мали справу з вісьмома "значними інцидентами". Вони зазначили, що ключовою проблемою залишається те, що різні інституції ЄС досі використовують різні технічні рішення у сфері кібербезпеки та не мають єдиної системи для обміну конфіденційними документами.