BRUSSELS - Xarici hökumətlər Avropa İttifaqının yüksək rütbəli rəsmilərinin mesajlaşma hesablarını sındırmağa çalışırlar, blokun kibermüdafiə bölməsi POLITICO-nun əldə etdiyi daxili təqdimatda bildirib. İyul ayında Aİ milli hökumətlərinin rəsmilərinə verilən təqdimatda “yüksək rütbəli məmurları hədəf alan hesabların ələ keçirilməsi” bu il blokun üzləşdiyi əsas təhlükələrdən biri kimi göstərilib. Təqdimat bu ilin əvvəlində bir neçə milli kiber agentliklərin Rusiya təhdid qrupları ilə əlaqəli davam edən kampaniyanı qeyd etməsindən sonra Aİ rəsmilərinin mesajlaşma proqramları vasitəsilə kiberhücumlara məruz qalması ilə bağlı ilk rəsmi etirafdır.
Təqdimat həm də Aİ orqanının bu cür hücumları rəsmi olaraq xarici hökumətlə əlaqələndirdiyi ilk hesabat nümunəsidir. Təqdimatda deyilir ki, məmurlar “dövlət tərəfindən dəstəklənən nizə fişinqinin” hədəfi olub, konkret insanları təhlükəli linklərə klikləməyə və ya zərərli əlavələri açmağa məcbur etmək üçün dövlət tərəfindən dəstəklənən, məqsədyönlü və sifarişli kampaniyalar üçün bir termindir. Hakerlər AB rəsmilərini aldatmaq üçün “sosial mühəndislik üsullarından” istifadə edərək, hədəfləri yemə çevirmək ehtimalı daha yüksək olan fərdi mesajlar hazırlayırdılar.
Bu ilin əvvəlində POLITICO ilk dəfə Avropa Komissiyasının ən yüksək vəzifəli məmurlarından bəzilərinə hakerlik qorxusu ilə bağlı Signal qrupunu bağlamağı əmr etdiyini bildirdi. Bu, milli kiber səlahiyyətlilərin hökumətlərə rəsmi biznes üçün WhatsApp və Signal kimi kommersiya mesajlaşma proqramlarından uzaqlaşmağı tövsiyə edən bir sıra xəbərdarlıqları ilə eyni vaxtda gəldi. Mart ayında ən azı beş milli kiber və kəşfiyyat agentliyi Signal və WhatsApp-da davam edən haker kampaniyaları barədə açıq şəkildə xəbərdarlıq etdi.
Hollandiya kəşfiyyat xidmətləri bunu xüsusi olaraq Rusiyaya bağladı və Almaniya xəbərdarlıq etdi ki, hakerlər “siyasət, ordu və diplomatiyadakı yüksək vəzifəli şəxsləri, habelə araşdırmaçı jurnalistləri” hədəfə alırlar. Agentliklər daha sonra xəbərdarlıq etdi ki, hakerlər istifadəçiləri kodlarını paylaşmağa inandırmaq üçün özlərini saxta Siqnal dəstək chatbotu kimi təqdim edərək, daxil olan rabitələri və qrup söhbətlərini oxumaq üçün hesabı ələ keçirməyə imkan verir. Aİ-nin kibertəhlükəsizlik rəsmiləri təqdimatda bildiriblər ki, bu il ərzində blokun qurumları səkkiz “əhəmiyyətli insident”lə üzləşib. Onlar qeyd ediblər ki, əsas problemlərdən biri, müxtəlif Aİ qurumlarının hələ də fərqli texniki kibertəhlükəsizlik həllərindən istifadə etməsi və həssas və məxfi sənədlərin mübadiləsi üçün ümumi həll yolunun olmamasıdır.
Avropa Komissiyası POLITICO-nun təqdimatla bağlı suallarına cavab olaraq daxili təhlükəsizlik təcrübələri haqqında ətraflı məlumat verməkdən imtina etdi. WhatsApp və Signal şərh sorğularına dərhal cavab vermədi.
Xülasə — davamını mənbədə oxuyun.