Чужди правителства опитвали да хакнат профилите за съобщения на служители на ЕС
24.09.2026 | Izmama.bg Сподели
17 0
Материалът засяга кибератаки срещу Латвия и служители на ЕС, както и фишинг кампании, шпионски софтуер и фалшиви интервюта за работа, използвани за кражба на акаунти и данни.

Киберновини с Добромир Видев

За втори път тази година Латвия е била подложена на хакерски атаки. Този път са били откраднати данни на почти цялото население. От ЕС признаха пък, че чуждестранни правителства са се опитвали да хакнат профилите за съобщения на високопоставени служители.

Латвия е била подложена на кибератака, в която са били откраднати данните на близо 1,2 милиона физически лица и 200 000 компании. Пробивът е бил през Дирекцията за безопасност на пътното движение в Латвия. При атаката са били откраднати имена и фамилии, платежни данни, регистрационни номера на превозни средства и адреси, данни за 18 години назад.

От Дирекцията за безопасност на пътното движение вече имат начин индивидуално да информират клиентите си какви данни са изтекли. Това е вторият сериозен киберинцидент в Латвия. През юни кибератака имаше в държавната горска администрация.

Два „сериозни киберинцидента“, настъпили в кратък период от време, са „ясен сигнал, че са необходими допълнителни мерки за сигурност“, каза премиерът на Латвия Андрис Кулбергс. „Това вече е буквално въпрос на национална сигурност“, добави той.

Изданието „Политико“ посочи, че чуждестранни правителства са се опитвали да хакнат профилите за съобщения на високопоставени служители на Европейския съюз. Данните са били записани в представена през юли на държавите-членки презентация за вътрешно ползване на Звеното за киберзащита на ЕС.

Служителите са били мишена на т.нар. „държавно спонсориран целеви фишинг“. Кампании на трети държави, специално разработени за конкретни представители. Хакерите са използвали „техники за социално инженерство“, като са изготвяли персонализирани съобщения.

По-рано през годината Европейската комисия нареди на високопоставените си служители да закрият група в Signal заради опасения от хакерски атаки. А едновременни предупреждения на национални киберагенции гласяха да не се ползват WhatsApp и Signal за служебни цели.

Според европейските киберексперти, цитирани в презентацията, институциите на ЕС са регистрирали осем „значими инцидента“ от началото на годината.

Apple е изпратил до свои клиенти предупреждения за т.нар. насочени атаки с наемнически шпионски софтуер. Apple казва, че е уведомила цели в над 150 държави от стартирането на програмата през 2021 г.

Последният кръг от известия е достигнал до хора в 110 държави. Кампаниите с наемнически шпионски софтуер обикновено не са насочени към средностатистическия собственик на iPhone, припомня изданието „Малуеърбайтс“. А хора, избрани заради това кои са, какво знаят или каква е работата, която вършат.

Препоръката е устройствата да разполагат с най-новия софтуер, който включва най-новите корекции за сигурност, защита на устройствата с парола, Touch ID или Face ID, използват двуфакторно удостоверяване и силна парола за Apple акаунт.

Фалшиво интервю за работа краде Google и Facebook акаунти. Това посочва в доклад компания за киберсигурност.

В глобалната фишинг кампания злонамерените лица се представят за служители по подбор на персонал от над 50 разпознаваеми организации в сферата на технологиите, пътуванията, хотелиерството, хранително-вкусовата промишленост, облеклото, консултантските услуги и развлеченията.

Кампанията използва реалистични страници за наемане на персонал, а в някои случаи и имената и снимките на истински служители по подбор на персонал, за да направи нежеланите покани за интервюта да изглеждат легитимни.

Докладът посочва, че това е ставало през над 3000 URL адреса през последните 2 месеца. Атаката започва с убедителен имейл от служител по подбор на персонал или покана за среща.

А продължението ѝ минава през фалшив прозорец за удостоверяване тип „Продължи с Google“ или „Продължи с Facebook“. Фишинг сайтът изобразява интерфейс тип „браузър в браузъра“ (BitB), който визуално възпроизвежда страницата за вход на избрания доставчик.

Няма доказана практика за пренасочване в България. Но глобалният механизъм може да достигне местни кандидати, особено при дистанционни позиции в чужбина.

Препоръката е обявата и интервюто да бъдат потвърждавани през официалния сайт за кариери или самостоятелно намерен контакт, както и да не се въвеждат Google/Facebook пароли в отворения линк от поканата.

Киберновините, представени от Добромир Видев, можете да чуете в звуковия файл.

По публикацията работи: Анастасия Крушева

Последвайте ни и в Google News Showcase, за да научите най-важното от деня!


Ключови думи: кибератаки, фишинг, хакери, ЕС, Латвия, шпионски софтуер, социално инженерство, Google и Facebook акаунти
Източник: bnr.bg

0 коментара

Имейл бюлетин

Получавайте по имейл най-новите публикации от сайта.
Можете да се отпишете по всяко време!