პორტუგალიისა და ნიდერლანდების სადაზვერვო სამსახურების ცნობით, რუსეთის ხელისუფლებასთან დაკავშირებული ჰაკერული დაჯგუფებები ევროპელი მაღალჩინოსნების წინააღმდეგ კიბერთავდასხმებს გეგმავენ.
მათი ვერსიით, ამ მიზნით მოსკოვი გეგმავს პოლიტიკოსების, დიპლომატებისა და სამხედრო მოსამსახურეების საკომუნიკაციო პლატფორმების — WhatsApp-ისა და Signal-ის — პირად ანგარიშებზე წვდომის მოპოვებას სხვადასხვა მეთოდით, მათ შორის ინტერნეტთაღლითობის ერთ-ერთი ყველაზე გავრცელებული ფორმით, ე.წ. „ფიშინგით“, რომლის დროსაც კონკრეტულ პირს ან ორგანიზაციას ეგზავნება შეტყობინება ელექტრონული ფოსტით, სოციალური ქსელით, მოკლე ტექსტური შეტყობინებით, სატელეფონო ზარით ან სხვა ფორმით, რათა მომხმარებელს მოტყუების გზით პირადი მონაცემები გამოსძალოს.
ამისთვის კი დამხმარე ხელსაწყოდ კიბერთაღლითები, როგორც წესი, ხელოვნურ ინტელექტს იყენებენ, რადგან მისი მეშვეობით უკვე რთული ხდება გარჩევა — ტექსტს ადამიანი წერს თუ რობოტი.
ინფორმაციული უსაფრთხოების პორტუგალიური სამსახური აცხადებს, რომ კიბერთაღლითებს უკვე ჰქონდათ რამდენიმე მცდელობა, მოეპოვებინათ ანგარიშების პაროლები, შეეღწიათ პირად გვერდებზე და წვდომა ჰქონოდათ ინდივიდუალურ თუ ჯგუფურ მიმოწერებზე, ასევე ერთმანეთისთვის გაზიარებულ ფაილებზე. თუმცა, ამავე წყაროს თანახმად, ეს არ ნიშნავს იმას, რომ მათ მიზანს მიაღწიეს და გაშიფრეს WhatsApp-ისა და Signal-ის ანგარიშებიდან მნიშვნელოვანი ინფორმაცია.
ეს ორივე საკომუნიკაციო პლატფორმა მაღალი რეპუტაციით სარგებლობს და მიჩნეულია, როგორც ყველაზე უსაფრთხო, რადგან იყენებს დაშიფვრის სისტემას, რის გამოც მას არამხოლოდ რიგითი მოქალაქეები, არამედ ხელისუფლებათა წარმომადგენლებიც იყენებენ. თუმცა არსებული ეჭვების გამო, ნიდერლანდების უსაფრთხოების სამსახურმა გასცა რეკომენდაცია, რომ მთავრობის წევრებმა თავი შეიკავონ აპლიკაციაში კონფიდენციალური ინფორმაციის გაზიარებისგან.
თავად Signal-ი კი წერს, რომ კვლავ რჩება უსაფრთხო კომუნიკაციის გარანტად.
„ჩვენთვის ცნობილია ბოლოდროინდელი განცხადებების შესახებ, რომლებიც მიზანმიმართულ ე.წ. „ფიშინგის“ თავდასხმებს ეხება, რის შედეგადაც სამიზნედ იქცა Signal-ის ზოგიერთი მომხმარებლის, მათ შორის სახელმწიფო მაღალჩინოსნებისა და ჟურნალისტების პირადი გვერდები.
ამ საკითხს ძალიან სერიოზულად ვუყურებთ. მკაფიო რომ იყოს: დაშიფვრის სისტემისა და Signal-ის ინფრასტრუქტურის რეპუტაცია არ შელახულა და კვლავ სანდოდ რჩება.
ეს თავდასხმები მოეწყო რთული ფიშინგური კამპანიების დახმარებით, რომლებიც შემუშავდა იმისთვის, რათა მოტყუებით აიძულონ მომხმარებლები გააზიარონ ინფორმაცია SMS შეტყობინებებისა ან/და PIN-კოდის შესახებ, პირად ანგარიშებზე წვდომის მოსაპოვებლად“, — დაწერა Signal App-მა პლატფორმა X-ზე.
აშშ-ის ინფორმაციული უსაფრთხოების სამსახურის მონაცემებით, კიბერთაღლითები სულ უფრო ხშირად იყენებენ ხელოვნური ინტელექტის შესაძლებლობებს, რითაც თავს ასაღებენ ტექნიკური უსაფრთხოების თანამშრომლებად ან ნდობით აღჭურვილ პირებად.
ისინი აგროვებენ სამიზნეთა ხმოვან და ვიდეოჩანაწერებს, რათა ხელოვნური ინტელექტის დახმარებით დაამუშაონ ისინი და სამომავლოდ მათთან სატელეფონო კომუნიკაციის დასამყარებლად გამოიყენონ.
ვაშინგტონში არ უთქვამთ, რომელი სახელმწიფო დგას ამ კამპანიის მიღმა, თუმცა ევროპული სადაზვერვო სამსახურები, წარსულში მომხდარ კიბერდანაშაულებსა და კონკრეტულ მტკიცებულებებზე დაყრდნობით, აცხადებენ, რომ კამპანია აქტიურად ხორციელდება მოსკოვის მიერ.
