ES pareigūnai taikinyje per „WhatsApp“ ir „Signal“: vidinis pristatymas įspėja apie perėmimo atakas

Written by

in

Užsienio valstybių remiami įsilaužėliai mėgino perimti aukšto rango Europos Sąjungos pareigūnų paskyras susirašinėjimo programėlėse, rodo ES vidaus kibernetinės gynybos padalinio pristatymas. Dokumente tokio tipo atakos įvardijamos tarp didžiausių grėsmių šiemet, o pareigūnams primenama, kad rizika kyla net ir naudojant plačiai paplitusias platformas.

Pristatymas, su kuriuo buvo supažindinti ES valstybių narių institucijų atstovai, apibūdina vadinamąsias paskyrų perėmimo atakas prieš aukšto rango asmenis. Tai kampanijos, kai taikinys atrenkamas individualiai, o žinutės pritaikomos taip, kad atrodytų patikimos ir paskatintų atlikti vieną veiksmą, po kurio užpuolikai įgyja prieigą prie paskyros.

Kaip veikia paskyros perėmimas

Dokumente akcentuojamas valstybių remiamas taiklusis sukčiavimas, kai naudojama socialinė inžinerija ir specialiai parengti masalai. Tokiose schemose dažnai mėgdžiojami techninės pagalbos pranešimai, kvietimai prisijungti, saugumo patikros ar prašymai pateikti patvirtinimo kodą, kuris vėliau panaudojamas perimant paskyrą.

Nacionalinės kibernetinio saugumo institucijos anksčiau viešai įspėjo apie panašias kampanijas, nukreiptas į politikus, diplomatijos ir gynybos sektorių atstovus bei tiriamosios žurnalistikos atstovus. Viena iš pasikartojančių taktikų yra apsimetimas susirašinėjimo programėlių pagalba ir bandymas išvilioti kodus ar vienkartinius prisijungimo patvirtinimus.

Kodėl ES institucijoms tai jautru

Susirašinėjimo programėlės patogios kasdieniam darbui, tačiau valstybės lygio šnipinėjimo atveju pažeidžiamiausia grandis dažnai būna ne pati technologija, o žmogus ir jo įpročiai. Perėmus paskyrą, užpuolikai gali pasiekti grupių pokalbius, gautas žinutes, kontaktus, o kartais ir įgyti galimybę siųsti pranešimus taikinio vardu, taip plečiant ataką į platesnį ratą.

Pristatyme taip pat pažymima, kad ES institucijos šiemet susidūrė su keliomis reikšmingomis kibernetinėmis incidentų situacijomis. Tarp iššūkių minimas nevienodas techninių sprendimų naudojimas skirtingose institucijose ir bendro, vieningo kanalo jautriems ar įslaptintiems dokumentams apsikeisti trūkumas.

Ką tai keičia kasdienėje praktikoje

Tokie incidentai paprastai paskatina griežtinti vidines taisykles: riboti komercinių programėlių naudojimą tarnybiniams klausimams, aiškiau apibrėžti, kas laikoma jautria informacija, ir stiprinti paskyrų apsaugą. Praktikoje tai reiškia didesnį dėmesį kelių veiksnių autentifikavimui, atsargumui su prisijungimo kodais ir nuoseklesniam darbuotojų mokymui atpažinti socialinės inžinerijos schemas.

Europos Komisija, komentuodama tokius pranešimus, paprastai vengia viešai aptarti konkrečias vidaus saugumo priemones. Susirašinėjimo platformų atstovai ne visada skuba detaliai komentuoti atskirus atvejus, tačiau ES institucijoms svarbiausia ne pavienis incidentas, o pasikartojantis modelis, rodantis kryptingą valstybių remiamą žvalgybą.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *