Xarici dövlətlərlə əlaqələndirilən haker qruplarının yüksək vəzifəli Avropa İttifaqı rəsmilərinin WhatsApp və Signal hesablarını ələ keçirməyə çalışdığı məlum olub.
MSNews.az xəbər verir ki, məsələ Aİ-nin İnstitusiyalararası Kibertəhlükəsizlik Şurasının üzv dövlətlərin nümayəndələri üçün iyulda hazırladığı məxfi təqdimatda əksini tapıb. Sənədi ilk olaraq “Politico” əldə edib. Məlumata görə, “yüksək vəzifəli şəxslərin hesablarının ələ keçirilməsi” 2026-cı ildə Aİ institutları üçün əsas kiberespionaj təhdidlərindən biri kimi göstərilib.
Aİ kibertəhlükəsizlik ekspertlərinin qiymətləndirməsinə görə, hücumlarda spearphishing – konkret şəxs üçün xüsusi hazırlanmış fişinq mesajlarından və sosial mühəndislik üsullarından istifadə olunub. Belə mesajlarda sanksiyalar, rəsmi bəyanatlar və digər Aİ mövzularına istinad edilərək hədəfin etimadını qazanmağa və onu hesab məlumatlarını verməyə və ya zərərli keçidlə qarşılıqlı əlaqəyə sövq etməyə çalışılıb.
Təqdimatda bu fəaliyyətlərin dövlət dəstəkli aktorlarla əlaqəli olduğu göstərilir. Lakin açıqlanan məlumatlar bütün hücumların konkret olaraq eyni ölkə tərəfindən həyata keçirildiyini göstərmir.
Bununla yanaşı, Avropa kəşfiyyat qurumları bu il ayrıca Rusiya ilə əlaqəli genişmiqyaslı kampaniya barədə xəbərdarlıq ediblər. Niderlandın AIVD və MIVD kəşfiyyat xidmətləri martda Rusiya dövlət hakerlərinin dünya üzrə yüksək vəzifəli şəxslərin, hərbçilərin və dövlət qulluqçularının Signal və WhatsApp hesablarını ələ keçirməyə çalışdığını açıqlayıb. Niderland dövlət əməkdaşları arasında həm hədəflərin, həm də hesabları faktiki ələ keçirilmiş şəxslərin olduğu təsdiqlənib.
Ən çox müşahidə olunan üsullardan birində hakerlər özlərini Signal-ın texniki dəstək çatbotu kimi təqdim ediblər. Qurbanlardan SMS təsdiqləmə kodu və PIN tələb edilib. Bu məlumatları əldə edən hücumçular hesabı başqa cihazda aktivləşdirə və gələcək şəxsi və qrup mesajlarına çıxış əldə edə biliblər. WhatsApp-da isə “Linked Devices” funksiyasının sui-istifadəsi də qeydə alınıb.
Niderland kəşfiyyatı bu konkret kampaniyanı Rusiya dövlət strukturları ilə əlaqələndirib. Almaniyanın təhlükəsizlik qurumları da fevralda siyasətçiləri, hərbi və diplomatik vəzifəli şəxsləri, eləcə də araşdırmaçı jurnalistləri hədəfə alan dövlətlə əlaqəli Signal fişinq kampaniyası barədə xəbərdarlıq etmişdi.
Mühüm məqam ondan ibarətdir ki, bu hücumlar Signal və ya WhatsApp-ın şifrələmə sisteminin sındırılması demək deyil. Hücumçular əsasən istifadəçini aldadaraq qanuni təhlükəsizlik funksiyalarından öz məqsədləri üçün yararlanırlar. Signal öz infrastrukturunun və end-to-end şifrələməsinin pozulmadığını bildirib.
Təhlükənin artması Avropa hökumətlərinin kommersiya mesajlaşma platformalarına münasibətini də dəyişir. Məsələn, Polşa mayda dövlət rəsmilərini rəsmi yazışmalar zamanı Signal-dan daha az istifadə etməyə və dövlət tərəfindən yaradılmış təhlükəsiz rabitə sistemlərinə keçməyə çağırıb.
Aİ-nin daxili qiymətləndirməsinə görə, son 12 ayda İttifaqın rəqəmsal ekosistemini 190-dan çox təhdid aktoru hədəfə alıb. 2026-cı ilin ilk yarısında Aİ institutlarında səkkiz “əhəmiyyətli kiberinsident” qeydə alınıb. Ekspertlər müxtəlif Aİ qurumlarının bir-birindən fərqli təhlükəsizlik sistemlərindən istifadə etməsini və həssas məlumat mübadiləsi üçün vahid həllin olmamasını əlavə risk amili hesab edirlər.