Atacurile cibernetice UE prin spearphishing au vizat oficialii europeni pe WhatsApp și Signal, exploatând vulnerabilități umane, nu tehnice. Documente interne arată că aceste campanii au avut loc în primele luni ale anului 2026, afectând securitatea mesageriei în instituțiile UE. Impactul ridică semne de întrebare asupra protecției datelor sensibile în mediul digital oficial.
Pe scurt:
- Oficialii UE au fost vizați de atacuri sofisticate de spearphishing prin WhatsApp și Signal, folosind mesaje personalizate pentru acces neautorizat.
- Atacatorii, susținuți de state, au folosit inginerie socială pentru a manipula utilizatorii, evitând spargerea criptării end-to-end a aplicațiilor.
- Peste 190 de grupări au vizat ecosistemul UE în ultimele 12 luni, cu opt incidente majore raportate în prima jumătate a anului 2026.
- Riscurile includ și compromiterea conturilor AWS și vulnerabilități în aplicații și hardware, afectând securitatea instituțiilor europene.
atacuri cibernetice UE vizează oficialii prin spearphishing pe WhatsApp și Signal
Oficialii Uniunii Europene au fost ținta unor atacuri cibernetice UE care au vizat conturile de mesagerie WhatsApp și Signal. Atacatorii, susținuți de state, au folosit tehnici de spearphishing și inginerie socială pentru a obține acces neautorizat.
Informațiile provin dintr-un document confidențial al Comisiei Europene, realizat de Interinstitutional Cybersecurity Board, creat în ianuarie 2024 pentru a monitoriza respectarea regulilor de securitate cibernetică în instituțiile europene.
Metodele de spearphishing în securitate mesagerie
Atacurile nu implică spargerea criptării aplicațiilor, ci manipularea utilizatorilor să ofere datele de acces. Spearphishing-ul se diferențiază prin mesaje personalizate, adaptate funcției și intereselor victimei.
Mesajele trimise oficialilor făceau referire la sancțiuni sau declarații oficiale ale UE, pentru a părea credibile. Această tehnică seamănă cu campanii anterioare în care atacatorii solicitau coduri de verificare primite prin SMS.
În februarie 2026, autoritățile germane au avertizat asupra unei campanii similare care viza utilizatori Signal, inclusiv politicieni și diplomați.
Amploarea atacurilor cibernetice UE asupra ecosistemului
Experții au identificat peste 190 de grupări care au vizat ecosistemul UE în ultimele 12 luni. În prima jumătate a anului 2026 au fost raportate opt incidente majore.
Un jurnalist a primit în octombrie 2025 un mesaj fals de la „Signal Support”, care solicita un cod de verificare sub pretextul unei activități suspecte. Astfel de mesaje exploatează sentimentul de urgență pentru a obține acces la cont.
Aceste atacuri nu se limitează la oficiali, ci afectează și utilizatorii obișnuiți, care pot fi păcăliți să ofere acces prin metode aparent legitime.
Provocările securității mesageriei în fața atacurilor cibernetice UE
WhatsApp și Signal folosesc criptare end-to-end pentru a proteja conversațiile, dar aceasta nu împiedică compromiterea conturilor prin manipularea utilizatorilor. Atacatorii se concentrează pe ingineria socială pentru a ocoli protecțiile tehnice.
Raportul menționează și alte riscuri, precum compromiterea conturilor Amazon Web Services care găzduiau componente ale site-ului Europa.eu și exploatarea vulnerabilităților în aplicații de productivitate și hardware.
Instituțiile europene utilizează instrumente interne pentru criptarea informațiilor sensibile, însă există diferențe în sistemele de semnătură digitală și lipsa unei platforme comune pentru colaborarea pe documente sensibile.
Noa Insight
Oficialii Uniunii Europene au fost vizați de atacuri cibernetice prin spearphishing pe platformele WhatsApp și Signal, conform unui document intern al Comisiei Europene. Atacatorii, susținuți de state, au folosit inginerie socială pentru a obține acces neautorizat, fără a sparge criptarea aplicațiilor de mesagerie.
Implicații
Aceste atacuri afectează securitatea conturilor oficialilor UE și a utilizatorilor obișnuiți, evidențiind vulnerabilități în protecția accesului prin manipularea utilizatorilor, în ciuda criptării end-to-end folosite de WhatsApp și Signal.
Elemente-cheie
- Spearphishing-ul implică mesaje personalizate care manipulează utilizatorii să ofere datele de acces, fără a sparge criptarea aplicațiilor.
- În primele șase luni ale anului 2026 au fost raportate opt incidente majore care au vizat ecosistemul UE.
- Documentul Comisiei Europene menționează diferențe în sistemele de semnătură digitală și lipsa unei platforme comune pentru documente sensibile.
Sursa originală a acestui articol este https://playtech.ro/2026/whatsapp-si-signal-in-vizorul-hackerilor-de-stat-oficialii-ue-tinta-unor-atacuri-sofisticate/ (link)







