Az EU tisztviselői az államilag támogatott hackerek célpontjai lettek
Az Európai Unió magas rangú tisztviselői az idei év egyik legnagyobb kibertámadásának célpontjai lettek. Egy belső EU-s jelentés szerint államilag támogatott hackerek próbáltak hozzáférni érzékeny adatokhoz. Ez az első alkalom amikor az ilyen támadásokat egy konkrét országhoz kötötték bár az iratok nem nevezik meg nyíltan ezt az országot.
A támadások során a hackerek úgynevezett „adatfishinget” vagy magyarul adathalászatot alkalmaztak. Ez azt jelenti hogy megbízhatónak tűnő e-maileket küldtek például hamis bejelentkezési oldalakat tartalmazó linkekkel. Amikor a címzett rákattintott a támadók hozzáférhettek az illető e-mail fiókjához esetleg még a számítógépéhez is. A belső prezentáció szerint a célpontok között több magas rangú EU-s tisztviselő is volt.
Bár az EU hivatalosan nem nyilatkozik részletekről a szakértők korábbi aktivitások alapján az orosz hackerekre gyanakszanak. Az EU már korábban is figyelmeztette a tisztviselőket hogy kerüljék a bizalmas kommunikációhoz a Whatsapp vagy Signal alkalmazásokat pont az orosz kiberfenyegetés miatt.
Az egyelőre nem világos hogy pontosan hány vezetőt érinthettek a támadások. Tudni azonban lehet hogy az EU intézményei idén eddig nyolc „jelentős kiberincidenssel” szembesültek. A probléma egyik gyökere hogy az uniós intézmények különböző kibervédelmi rendszereket használnak és nincs egységes megoldás a bizalmas dokumentumok biztonságos megosztására. Ez a széttagoltság megkönnyíti a támadók munkáját.
Az Európai Bizottság a kérdésekre válaszolva jelezte hogy a biztonsági ügyekben nem kíván részleteket nyilvánosságra hozni. Az eset azonban világosan mutatja hogy a kibertámadások egyre kifinomultabbak és komolyabb veszélyt jelentenek még a legmagasabb szintű európai intézményekre is.
- Kiváltságos célpontok
- Államilag támogatott hackerek
- Hamis bejelentkezési oldalak
- Szétaprózott kibervédelmi rendszerek
- Növekvő kibertámadások
- Orosz kiberfenyegetés
| Incidens Típusa | Leírás | Dátum |
|---|---|---|
| Kibertámadás | EU tisztviselők elleni támadás | 2023 |
| Adathalászat | Hamis e-mailek küldése | 2023 |
| Kiberincidens | Jelentős kibertámadások | 2023 |

