EU-tisztviselők kihasználása
Egy belső uniós kiberbiztonsági prezentáció szerint állami hátterű szereplők célzottan próbálták átvenni magas rangú EU-tisztviselők WhatsApp- és Signal-fiókjait. Az Interinstitutional Cybersecurity Board az account takeover támadásokat 2026 meghatározó fenyegetései közé sorolja, az elmúlt 12 hónapban több mint 190 fenyegető szereplőt figyeltek meg az EU intézményei ellen, az év első felében pedig nyolc jelentős incidenst regisztráltak.
A műveletek spearphishingre és személyre szabott social engineeringre épülnek, gyakran szankciókra, hivatalos közleményekre vagy más EU-s témákra hivatkozó üzenetekkel. A korábban dokumentált módszerek között hamis Signal Support-fiókok is szerepelnek, amelyek ellenőrző kód átadására próbálják rávenni az áldozatot. Ilyenkor nem a végpontok közötti titkosítást törik fel, a támadó a legitim fiók- és eszközkapcsolási mechanizmust használja fel arra, hogy saját eszközét hozzáadja a fiókhoz, majd hozzáférjen az üzenetekhez.
Több európai nemzeti szolgálat korábban orosz hátterű csoportokhoz kötött hasonló kampányokat, az EU belső anyaga azonban csak külföldi állami szereplőkről beszél. A dokumentum szervezeti problémát is jelez, az EU-intézmények között továbbra sincs egységes platform érzékeny és minősített dokumentumok biztonságos megosztására.