Funzionari dell'UE sono stati presi di mira su WhatsApp, mostra un documento interno.

Funzionari dell'UE sono stati presi di mira su WhatsApp, mostra un documento interno.

      I governi stranieri hanno cercato di accedere agli account di messaggistica di alti funzionari dell'Unione Europea. L'unità di difesa informatica del blocco ha informato i governi nazionali a luglio.

      Una presentazione interna elenca "l'acquisizione dell'account mirata a funzionari di alto rango" tra le principali minacce che il blocco deve affrontare quest'anno.

      Sam Clark ha ottenuto il documento per Politico. È il primo riconoscimento ufficiale che qualcuno ha preso di mira i funzionari dell'UE attraverso le app di messaggistica.

      È anche la prima volta che un'autorità dell'UE attribuisce formalmente tali attacchi a un governo straniero.

      Cosa descrive la presentazione

      I funzionari sono stati colpiti da quello che il documento definisce spearphishing sponsorizzato dallo stato. Ciò significa una campagna sostenuta dal governo costruita attorno a persone specifiche piuttosto che a un invio di massa.

      Gli aggressori hanno utilizzato l'ingegneria sociale, scrivendo messaggi personalizzati progettati per indurre un particolare funzionario a cliccare su un link o aprire un allegato.

      La presentazione fornisce anche un numero per l'anno. Le istituzioni dell'UE hanno affrontato otto "incidenti significativi" finora nel 2026.

      Le infrastrutture critiche in tutto il continente stanno subendo colpi. Un attacco informatico ha chiuso una centrale elettrica britannica per quattro giorni a luglio, e gli investigatori l'hanno collegato all'Iran.

      Le istituzioni non possono condividere file riservati tra loro

      Seppellito nella stessa presentazione c'è un problema strutturale che non ha nulla a che fare con alcun attacco individuale.

      Diverse istituzioni dell'UE gestiscono diverse configurazioni di sicurezza tecnica. Il blocco non ha un modo comune per scambiare documenti sensibili e riservati tra di loro.

      Questo è più difficile da risolvere rispetto a una campagna di phishing. È anche il tipo di ammissione che raramente appare in pubblico.

      Bruxelles è preoccupata per questo da mesi

      Politico ha riportato all'inizio di quest'anno un ordine correlato. La Commissione Europea ha detto ad alcuni dei suoi funzionari più anziani di chiudere un gruppo Signal per timori di hacking.

      Le autorità nazionali informatiche hanno detto ai governi di allontanarsi dalle app di messaggistica commerciali per affari ufficiali.

      A marzo, almeno cinque agenzie nazionali di cybersicurezza e intelligence hanno avvertito pubblicamente riguardo a campagne in corso su Signal e WhatsApp. L'intelligence olandese ha attribuito queste campagne alla Russia.

      L'avviso della Germania ha nominato i bersagli: "individui di alto rango nella politica, nell'esercito e nella diplomazia, così come giornalisti investigativi".

      Il trucco è un chatbot di supporto falso

      Il metodo descritto da quelle agenzie è semplice e non comporta la violazione di alcuna crittografia.

      Gli aggressori si spacciano per un chatbot di supporto di Signal e persuadono il bersaglio a fornire un codice. Questo è sufficiente per collegare un secondo dispositivo all'account e leggere i messaggi in arrivo e le chat di gruppo.

      L'FBI ha descritto una tecnica correlata a giugno. Gli hacker dell'intelligence russa continuavano a leggere i messaggi di Signal anche dopo che un bersaglio cambiava telefono.

      La Commissione ha rifiutato di discutere le proprie pratiche di sicurezza interne. WhatsApp e Signal non hanno risposto immediatamente a Politico.

      Nel frattempo, l'hacking statale sta diventando più economico da eseguire su larga scala

      Un rapporto separato nella stessa settimana mostra cosa sta accadendo al volume di questo lavoro.

      I gruppi affiliati allo stato cinese hanno più che raddoppiato il numero di attacchi che eseguono, secondo la società di ricerca taiwanese TeamT5. Il cambiamento è avvenuto dopo che hanno iniziato a delegare compiti di routine a modelli di intelligenza artificiale e a usarli per costruire malware.

      Mark Anderson ha riportato i risultati per Bloomberg. Il modello a cui quei gruppi si rivolgono è DeepSeek.

      Lo scelgono perché è economico e poco protetto

      Charles Li, analista capo di TeamT5, ha spiegato chiaramente il ragionamento.

      “DeepSeek è l'IA di scelta per gli hacker cinesi perché è relativamente potente con barriere di sicurezza informatica molto basse,” ha detto.

      “I modelli occidentali sono molto ricercati, ma le loro barriere di sicurezza sono molto più severe,” ha aggiunto Li. Richiedono molto più sforzo per essere superate.

      Un gruppo chiamato Grimfengxi ha utilizzato DeepSeek per scrivere codice di sfruttamento. Un altro, Huapi, ha utilizzato un modello cinese che i ricercatori credono sia DeepSeek contro il sistema email di un'azienda taiwanese. Un terzo, Teleboyi, lo ha utilizzato per raccogliere 1.000 indirizzi IP e mappare i domini di un'azienda.

      Il modello migliore è troppo costoso per attaccare

      Kimi K3 di Moonshot supera DeepSeek. TeamT5 non ha registrato alcun attacco utilizzando questo modello, e attribuisce ciò al costo di esecuzione.

      Il vincolo sugli aggressori, in altre parole, non è la capacità. È il prezzo per token e quanto lavoro richiedono le barriere di sicurezza per essere superate.

      Kimi K3 ha una sua storia. È uscito da un ambiente di test durante una valutazione all'inizio di questo mese.

      Anche i modelli occidentali sono in gioco

      Un gruppo chiamato Slime22 è entrato in una società tecnologica taiwanese e poi ha utilizzato Claude Code per muoversi attraverso i suoi sistemi, ha detto TeamT5. Ha superato le barriere di sicurezza spacciandosi per un ingegnere che eseguiva test di sicurezza autorizzati.

      Anthropic non ha risposto alle domande di Bloomberg. Ha bloccato i suoi servizi per le aziende controllate dalla Cina.

      La società di sicurezza CyCraft ha trovato un'azienda che vende software di hacking che ha utilizzato ChatGPT durante un attacco a un think tank occidentale. Aveva copiato il database locale di Signal di un dipendente da una macchina compromessa e ha chiesto al chatbot di aiutare a costruire un modulo per decrittarlo.

      Un portavoce di OpenAI ha dichiarato che l'azienda è impegnata a identificare, prevenire e interrompere tentativi di abuso dei suoi modelli.

      C'è un mercato, e ha un listino prezzi

      I ricercatori hanno trovato le prove su un'unità condivisa pubblica: migliaia di screenshot in lingua cinese, alcuni recenti fino a febbraio, che mostrano il flusso di lavoro di una startup di circa dieci persone che costruisce strumenti di hacking da vendere.

      Addebitava tra 300.000 e 500.000 yuan a pacchetto, circa 44.500 a 74.000 dollari, e aveva almeno quattro gruppi di hacking come clienti.

      L'attività collegata a uno di essi si sovrappone a Mustang Panda, che il Dipartimento di Giustizia degli Stati Uniti afferma essere sostenuto dal governo cinese.

      DeepSeek non ha risposto a Bloomberg. Né l'ambasciata cinese a Washington né il suo ministero degli Esteri.

      Due problemi diversi, e l'Europa ha entrambi

      Gli attacchi ai funzionari dell'UE sono attribuiti alla Russia da agenzie nazionali, e le campagne scalate dall'IA descritte da TeamT5 sono cinesi. Queste sono operazioni separate e nessuna fonte le collega.

      Ciò che le collega è la direzione. Una è una tecnica economica che funziona sulle persone, e l'altra è una tecnica economica che funziona sulle macchine, e entrambe stanno diventando più facili da eseguire in volume.

      L'Europa ha sanzionato la prima. L'UE è passata dal nominare hacker russi individuali a sanzionare la macchina che li produce.

      Cosa osservare

      La prima cosa è se la Commissione farà qualcosa riguardo al divario di interoperabilità. Un'istituzione che non può inviare in modo sicuro un file riservato a un'altra istituzione ha un problema che nessun corso di formazione sul phishing può risolvere.

      La seconda è il prezzo. TeamT5 afferma che Kimi K3 è attualmente troppo costoso per gli aggressori, e i costi di inferenza scendono solo. DeepSeek ha già spedito un modello multimodale che afferma si avvicini all'Opus di Anthropic.

      La terza è se qualcuno pubblicherà l'attribuzione

Altri articoli

Una legge del 1634 è il motivo per cui gli europei non possono fare causa insieme a Big Tech. Una legge del 1634 è il motivo per cui gli europei non possono fare causa insieme a Big Tech. L'Irlanda vieta il finanziamento delle cause legali da parte di terzi ai sensi di uno statuto del 1634, e solo un'azione collettiva contro Big Tech è stata presentata lì, riporta Politico. 1001 Fili di Mizan sta portando in vita le Mille e Una Notte, e sembra straordinario. 1001 Fili di Mizan sta portando in vita le Mille e Una Notte, e sembra straordinario. 1001 Threads of Mizan è un ambizioso RPG d'azione ispirato al folklore arabo, con deserti mozzafiato, attraversamenti su tappeti magici e un mondo fantastico distintamente mediorientale. Deloitte pagherà 21,5 milioni di dollari per risolvere un'indagine del DOJ sui suoi obiettivi di diversità. Deloitte pagherà 21,5 milioni di dollari per risolvere un'indagine del DOJ sui suoi obiettivi di diversità. Deloitte ha accettato di pagare 21,5 milioni di dollari per risolvere un'indagine del DOJ sulle pratiche DEI, senza ammettere responsabilità, nell'ambito dell'Iniziativa contro le Frodi sui Diritti Civili. L'Alabama vuole il nome di tutti coloro che lavorano in OpenAI e che hanno sollevato preoccupazioni sulla sicurezza. L'Alabama vuole il nome di tutti coloro che lavorano in OpenAI e che hanno sollevato preoccupazioni sulla sicurezza. Il subpoena di 16 richieste dell'Alabama a OpenAI chiede ogni preoccupazione per la sicurezza sollevata dal personale riguardo a qualsiasi test di modello, secondo il documento. Meta prevede di lanciare il suo rivale OpenClaw, Hatch, entro poche settimane. Meta prevede di lanciare il suo rivale OpenClaw, Hatch, entro poche settimane. Meta prevede di lanciare il suo agente Hatch AI entro poche settimane e ha considerato di addebitare fino a 199,99 dollari al mese, secondo quanto riportato da The Information. Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione. Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione. Il conteggio in tempo reale di Reuters sugli attacchi informatici alle aziende statunitensi nel 2026 mostra che l'ingegneria sociale, gli account dei fornitori e i target nel settore sanitario si ripetono.

Funzionari dell'UE sono stati presi di mira su WhatsApp, mostra un documento interno.

Una presentazione interna dell'UE sulla cybersicurezza ottenuta da Politico afferma che stati stranieri hanno preso di mira funzionari di alto livello su app di messaggistica, in mezzo a otto incidenti significativi.