Oficiali de top ai UE îşi închid grupul de chat pe Signal din cauza temerilor legate de hacking

Comisia Europeană le-a cerut unora dintre cei mai înalţi oficiali ai săi să închidă un grup pe Signal pe care îl foloseau pentru a face schimb de informaţii, din cauza temerilor că acesta ar putea deveni ţinta unor atacuri informatice.
Şefi de departamente şi adjuncţii acestora erau membri ai grupului de chat pe aplicaţia de mesagerie criptată, potrivit a trei oficiali ai Comisiei familiarizaţi cu situaţia. Măsura vine în contextul în care UE se confruntă cu o serie de acuzaţii de spionaj, Comisia anunţând săptămâna trecută că investighează un atac cibernetic asupra site-urilor sale.
„Operaţiunile cibernetice” sunt „în creştere atât ca volum, cât şi ca sofisticare”, inclusiv din partea infractorilor în căutare de date şi a guvernelor străine, a declarat Sven Herpig, cercetător în securitate cibernetică şi ameninţări emergente la think tank-ul german Interface.
„Politicienii şi partidele politice au fost întotdeauna ţinte” pentru spioni şi interceptori, a adăugat el.
Comisia a aflat despre grupul de chat luna trecută şi le-a cerut membrilor săi să îl şteargă, temându-se că ar putea deveni ţinte ale hackerilor, au spus doi dintre oficiali. Nu există dovezi că vreun membru al grupului ar fi fost interceptat, iar ordinul de a înceta utilizarea chatului a fost emis din cauza îngrijorărilor tot mai mari privind securitatea aplicaţiilor de mesagerie în instituţie, a declarat unul dintre oficiali.
Luna trecută, o conversaţie telefonică privată între un reporter POLITICO şi un oficial UE a fost interceptată şi publicată online.
Alţi doi oficiali ai Comisiei şi unul dintre cei menţionaţi anterior, toţi sub protecţia anonimatului pentru a putea vorbi liber despre subiecte sensibile, au confirmat că membri ai cabinetelor comisarilor şi alţi funcţionari de rang înalt au primit mesaje prin care li se cerea să introducă codurile PIN Signal, acestea fiind identificate ca tentative de phishing.
„Signal este destul de sigur, dar dacă un atacator îţi controlează telefonul, ar putea avea acces la conversaţiile tale, inclusiv la fotografii şi la orice altceva ai pe telefon. Dacă vrei să comunici ca politician, ca parlamentar… nu ai opţiuni mai bune”, a spus Herpig.
Utilizatorii aplicaţiei de mesagerie WhatsApp au fost de asemenea vizaţi, deşi tentativele de hacking au fost mai frecvente în cazul Signal în ultima perioadă, au spus doi dintre oficiali.
Recomandările oficiale ale Comisiei pentru angajaţii săi sugerează evitarea WhatsApp şi utilizarea Signal, considerată mai sigură de experţii în securitate cibernetică.
Un purtător de cuvânt al Comisiei a declarat: „Nu comentăm practicile interne de securitate. Luăm foarte în serios riscurile cibernetice şi avem orientări interne clare pentru personalul nostru.”
Instituţia tratează cu seriozitate recentele atacuri, desfăşurând evaluări complete de securitate cibernetică şi înlocuind periodic telefoanele şi dispozitivele oficialilor, au spus doi oficiali ai Comisiei.
Comisia investighează un atac cibernetic asupra site-urilor sale, iar concluziile preliminare sugerează că unele date au fost furate, a anunţat instituţia vineri. În ianuarie, Comisia a declarat că a identificat dovezi ale unui atac cibernetic asupra infrastructurii tehnice utilizate pentru gestionarea dispozitivelor mobile, care „ar fi putut duce” la accesul hackerilor la numele şi numerele de telefon ale angajaţilor.
Problemele legate de hacking şi vulnerabilităţile Signal nu sunt specifice doar Comisiei. Serviciile de informaţii din Ţările de Jos au avertizat luna trecută asupra unei „campanii cibernetice globale de amploare”, în care hackeri afiliaţi Kremlinului s-au dat drept un chatbot fals de asistenţă Signal pentru a păcăli oficialii să îşi dezvăluie codurile PIN ale aplicaţiei. Serviciile de securitate din Franţa, Germania, Portugalia şi Marea Britanie au emis avertismente similare.
„Cea mai bună opţiune pe care o ai în acest moment este Signal, Threema şi, într-o anumită măsură, WhatsApp”, a spus Herpig de la Interface. Threema este o aplicaţie de mesagerie criptată dezvoltată în Elveţia.
Signal şi WhatsApp nu dispun de funcţiile necesare pentru comunicaţiile guvernamentale, a spus Matthew Hodgson, director executiv al Element, o companie care a dezvoltat tehnologie folosită de mai multe guverne europene pentru aplicaţii de mesagerie securizate.
„Nu poţi elimina pe cineva dintr-un grup WhatsApp dacă este concediat din guvern. Nu ai autentificare unică, nu ai control al accesului… ai un singur punct de eşec.”
Utilizarea Signal de către oficiali guvernamentali a intrat în atenţia publicului anul trecut după ce redactorul-şef al revistei americane The Atlantic a fost adăugat accidental într-un grup Signal care includea unii dintre cei mai înalţi oficiali ai guvernului SUA, inclusiv vicepreşedintele JD Vance, în care se discutau planuri militare detaliate — o breşă de securitate numită „Signalgate”.
Episodul a evidenţiat măsura în care aplicaţiile comerciale de mesagerie au devenit integrate în operaţiunile guvernamentale.