nterná prezentácia Interinstitutional Cybersecurity Board – orgánu zriadeného v januári 2024 na zabezpečenie dodržiavania kybernetických bezpečnostných pravidiel EÚ inštitúciami – ktorú získal denník Politico a následne aj Euronews, poskytuje aktualizovaný prehľad hrozieb, ktorým Brusel čelí za posledný rok. Dokument bol predstavený zástupcom členských štátov EÚ v júli tohto roka a preberanie účtov cielené na vysokých úradníkov zaraďuje medzi najvýznamnejšie kybernetické hrozby pre EÚ v roku 2026.
Podľa citovaných expertov EÚ mali pokusy o útoky dve hlavné podoby – snahu prevziať kontrolu nad účtami vysokopostavených úradníkov na Signale a WhatsAppe a využívanie techník takzvaného „social engineeringu", teda personalizovaných správ odkazujúcich na témy súvisiace s EÚ, ako sú sankcie alebo oficiálne vyhlásenia. Dokument tieto incidenty označuje ako cielenú kybernetickú kampaň financovanú vládou a zameranú na konkrétne, menovite určené osoby – nie hromadné rozosielanie správ, akým sa bránia bežní používatelia. Útočníci podľa dokumentu využívali aj falošné podporné kanály, aby prinútili používateľov vydať overovacie kódy, a tým prevzali kontrolu nad ich účtami.
Podľa Politica ide o vôbec prvé formálne pripísanie podobných útokov cudzej vláde zo strany orgánu EÚ. Viacero médií vrátane gréckeho ProtoThema uvádza, že za útokmi je podozrievané Rusko – čo nadväzuje na skoršie varovania z tohto roka. Holandská vojenská spravodajská služba už v marci pripísala podobnú kampaň priamo Rusku, zatiaľ čo nemecké úrady vtedy upozorňovali, že útočníci sa zameriavali na vysokopostavené osoby v politike, armáde, diplomacii, ako aj na investigatívnych novinárov. Podpredseda holandskej vojenskej spravodajskej služby Peter Reesink pri tejto príležitosti odporučil, aby sa aplikácie ako Signal a WhatsApp – napriek ich end-to-end šifrovaniu – vôbec nepoužívali na prenos utajovaných, dôverných alebo citlivých informácií.
Podľa novej prezentácie zaznamenali inštitúcie EÚ za prvý polrok 2026 osem „významných incidentov", pričom za posledných dvanásť mesiacov bolo hlásených viac než 190 skupín predstavujúcich hrozbu pre ekosystém EÚ. Európska komisia už skôr tento rok podľa Politica požiadala niektorých svojich najvyšších úradníkov, aby opustili jednu zo signálových skupín pre obavy z hackovania, zatiaľ čo národné kybernetické agentúry viacerých krajín začali vlády nabádať, aby pri citlivej práci prešli od bežných messengerových aplikácií k bezpečnejším alternatívam.
Európska komisia sa pri otázkach Politica o svojich interných bezpečnostných postupoch odmietla podrobnejšie vyjadriť. Signal ani WhatsApp na žiadosti Politica o vyjadrenie bezprostredne nereagovali – Signal však už v marci na sieti X uviedol, že jeho šifrovanie a infraštruktúra zostávajú „robustné" a neboli kompromitované, pričom priznal, že cielené phishingové útoky si podľa hlásení vyžiadali kompromitáciu niektorých účtov, vrátane účtov vládnych predstaviteľov a novinárov.
Varovanie prichádza súbežne so správou agentúry Bloomberg, podľa ktorej hackerské skupiny napojené na čínsku vládu za posledné obdobie viac než zdvojnásobili počet vykonávaných útokov – a to po tom, čo začali bežné úlohy prenášať na AI modely a využívať ich na tvorbu škodlivého softvéru. Podľa hlavného analytika taiwanskej výskumnej firmy TeamT5 Charlesa Liho čínski hackeri na tieto účely uprednostňujú model DeepSeek, keďže je relatívne výkonný a má veľmi nízke bezpečnostné obmedzenia.
