Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

119234

Атаки срещу чатове на представители на ЕС поставят въпрос за служебната комуникация в лични приложения

Проверената рамка

Politico съобщава, че според вътрешна презентация на киберзвено на ЕС чужди правителства са опитвали да компрометират акаунти за съобщения на високопоставени представители на Европейския съюз.

Темата идва на фона на вече публикувани предупреждения от национални служби за сигурност, включително в Нидерландия, за кампании срещу Signal и WhatsApp акаунти на държавни служители, военни, дипломати и журналисти.

Важно е да се направи ясно разграничение: публичната информация не показва, че криптирането на WhatsApp или Signal е пробито. Рискът е в превземането на акаунта, свързването на ново устройство, кодовете за потвърждение и социалното инженерство. Ако атакуващият успее да поеме контрол върху акаунта или да добави устройство към него, той може да вижда комуникация от името на легитимния потребител.

Как действа атаката

В предупрежденията на нидерландските служби AIVD и MIVD се описва тактика, при която атакуващите се представят за техническа поддръжка на Signal. Жертвата получава съобщение, което изглежда като предупреждение за проблем със сигурността, изтичане на данни или подозрителна активност.

Целта е потребителят да бъде убеден да сподели код за потвърждение или да извърши действие, което позволява на атакуващите да поемат контрол върху акаунта или да свържат ново устройство.

Това е атака срещу идентичността, а не срещу криптографията. Приложението може да използва силно криптиране, но ако акаунтът бъде превзет чрез легитимна функция или потребителят бъде подведен да даде код, защитата на канала не решава проблема.

Защо това е чувствително за институции и ръководства

Личните приложения за съобщения често се използват, защото са бързи, удобни и вече присъстват в ежедневната работа. В институционална среда обаче удобството създава управленски риск.

Служебна комуникация в лични или търговски приложения може да включва чувствителни теми, политически позиции, оперативна координация, вътрешни решения, мрежи от контакти и групови разговори. Дори когато няма прикачени документи или пароли, съдържанието и контекстът могат да имат висока разузнавателна стойност.

При високопоставени лица рискът не е само индивидуален. Един превзет акаунт може да даде достъп до групови чатове, контакти, входящи съобщения и последващи възможности за целеви фишинг срещу други участници.

Оперативният сигнал

Тази тема не трябва да се чете като “WhatsApp и Signal не са сигурни”. По-точният извод е, че защитата на комуникацията не зависи само от избраното приложение.

Организациите трябва да управляват целия процес: кои канали са разрешени за служебна комуникация, как се проверява самоличността при чувствителни разговори, как се управляват свързаните устройства, как се реагира при съмнение за превзет акаунт и как се обучават ръководни екипи срещу социално инженерство.

Криптирането защитава съдържанието по време на пренос. То не защитава автоматично потребителя от това да бъде подведен да даде достъп.

Какво трябва да се провери

Организации, които използват приложения за съобщения за служебна комуникация, трябва да прегледат не само техническите настройки, а и правилата за употреба.

Практически проверки:

  • кои приложения са разрешени за служебна комуникация;
  • какъв тип информация може и не може да се обсъжда в тях;
  • има ли правила за използване на лични устройства за служебни разговори;
  • проверяват ли се свързаните устройства и активните сесии;
  • обучени ли са ръководни и чувствителни роли да не споделят кодове за потвърждение;
  • има ли алтернативен канал за проверка при съмнително съобщение от “поддръжка”;
  • има ли процес за бързо излизане от компрометирани групи и уведомяване на участниците;
  • как се архивира, съхранява и защитава служебна комуникация според вътрешни и регулаторни изисквания.

Основният въпрос не е само “кое приложение използваме”. Важно е “кой контролира акаунта, устройствата и правилата за чувствителна комуникация”.

DIAMATIX коментар

От гледна точка на DIAMATIX този случай показва защо сигурността на идентичността и комуникационната дисциплина трябва да бъдат част от защитата на ръководните екипи.

Атакуващите не винаги търсят техническа уязвимост. Често търсят удобен момент, доверен канал и действие, което потребителят сам да извърши. Това важи особено за хора с достъп до стратегическа информация, партньорски разговори, политически решения, финансови данни или оперативна координация.

SOC (Security Operations Center — център за операции по сигурността) и MDR (Managed Detection and Response — управлявано откриване и реакция) процесите трябва да разглеждат идентичността като активна повърхност за атака. Това включва необичайни входове, нови устройства, промени в акаунти, съмнителни MFA (Multi-Factor Authentication — многофакторна автентикация) действия и сигнали от потребители.

Защитата на комуникацията не е само избор на приложение. Тя е комбинация от политики, обучение, технически контроли, бърза реакция и ясни граници за това какво може да се споделя в неформални канали.

Въпроси за CISO, IT и ръководствата

  • Кои служебни теми се обсъждат в лични или търговски приложения?
  • Има ли одобрени канали за чувствителна комуникация?
  • Проверяват ли ръководните екипи свързаните устройства и активните сесии?
  • Има ли правило никога да не се споделят кодове за потвърждение?
  • Как се потвърждава самоличност при съобщение от “поддръжка”?
  • Какво правим, ако акаунт на ръководител бъде превзет?
  • Можем ли бързо да уведомим участници в засегната група?
  • Имаме ли обучение, насочено към целеви фишинг срещу ръководства и социално инженерство през приложения за съобщения?

Практическият извод: криптираното приложение е само един слой. Ако акаунтът бъде превзет, атакуващият вече не трябва да разбива криптирането — той влиза през идентичността.

Проверете дали служебната ви комуникация е защитена като процес, не само като приложение

DIAMATIX може да помогне с оценка на риска при идентичността, практиките за служебна комуникация, настройките за многофакторна автентикация, видимостта върху акаунти и готовността за реакция при социално инженерство срещу ръководни и чувствителни роли.

Заявете преглед на риска при служебна комуникация и защита на идентичността с DIAMATIX.
Trusted · Innovative · Vigilant


Източници

  • Politico. State-backed hackers targeted EU officials on WhatsApp, document shows.
  • AIVD / MIVD. Russia targets Signal and WhatsApp accounts in cyber campaign.
  • Reuters. Russia-backed hackers breach Signal, WhatsApp accounts of officials, journalists, Netherlands warns.
  • CERT-EU. Threat Landscape Report 2025: A Year in Review.
  • CERT-EU. Cyber Brief 26-08 — July 2026.

Информацията е обобщена на база публично достъпни източници към август 2026 г.

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.