Νέα δεδομένα αποκαλύπτουν ότι ξένες κυβερνήσεις επιχειρούν να αποκτήσουν πρόσβαση σε λογαριασμούς ανταλλαγής μηνυμάτων που ανήκουν σε υψηλόβαθμους αξιωματούχους της Ευρωπαϊκής Ένωσης. Η ίδια η ευρωπαϊκή μονάδα κυβερνοάμυνας ενημέρωσε τις εθνικές κυβερνήσεις τον Ιούλιο, κατατάσσοντας τις απόπειρες κατάληψης λογαριασμών υψηλόβαθμων προσώπων μεταξύ των σημαντικότερων κυβερνοαπειλών του 2026.

Πρόκειται για ιδιαίτερα σημαντική εξέλιξη, καθώς αποτελεί μία από τις πρώτες επίσημες παραδοχές ευρωπαϊκού θεσμού ότι αξιωματούχοι έχουν αποτελέσει στόχο μέσω εφαρμογών messaging και ότι πίσω από τις επιθέσεις βρίσκεται κρατικά υποστηριζόμενος παράγοντας.
Εξατομικευμένο phishing σε αξιωματούχους αντί για μαζικές επιθέσεις
Οι επιθέσεις βασίζονται κυρίως σε spearphishing και τεχνικές κοινωνικής μηχανικής. Οι δράστες δεν στέλνουν χιλιάδες τυχαία μηνύματα, αλλά δημιουργούν εξατομικευμένες επικοινωνίες που απευθύνονται σε συγκεκριμένα πρόσωπα.
Δείτε επίσης: Το WhatsApp εισάγει κλήσεις μέσω Web
Στόχος είναι να πειστεί το θύμα να ανοίξει ένα αρχείο, να επισκεφθεί έναν σύνδεσμο ή να παραδώσει έναν κωδικό ασφαλείας. Η μέθοδος είναι απλή, όμως ιδιαίτερα αποτελεσματική όταν χρησιμοποιείται εναντίον ανθρώπων που έχουν πρόσβαση σε ευαίσθητες πληροφορίες.
Η απειλή γίνεται ακόμη σοβαρότερη καθώς τα ευρωπαϊκά θεσμικά όργανα αντιμετώπισαν ήδη οκτώ σημαντικά περιστατικά κυβερνοασφάλειας μέσα στο 2026.
Το πρόβλημα δεν είναι μόνο οι επιθέσεις
Η εσωτερική παρουσίαση αναδεικνύει και ένα βαθύτερο ζήτημα: την έλλειψη κοινής υποδομής για την ασφαλή ανταλλαγή διαβαθμισμένων πληροφοριών μεταξύ διαφορετικών οργάνων της ΕΕ.
Οι διαφορετικές τεχνικές και πολιτικές ασφαλείας δημιουργούν κενά στη διαλειτουργικότητα. Έτσι, ακόμη και αν ένα σύστημα είναι καλά προστατευμένο, η ασφαλής επικοινωνία με έναν άλλο ευρωπαϊκό οργανισμό μπορεί να παραμένει δύσκολη.
Το πρόβλημα αυτό δεν αντιμετωπίζεται απλώς με περισσότερη εκπαίδευση κατά του phishing. Απαιτεί κοινά πρότυπα, ασφαλείς υποδομές και σαφείς διαδικασίες ανταλλαγής ευαίσθητων δεδομένων.

Signal και WhatsApp στο επίκεντρο
Οι ανησυχίες για τη χρήση εμπορικών εφαρμογών ανταλλαγής μηνυμάτων έχουν αυξηθεί τους τελευταίους μήνες. Εθνικές υπηρεσίες κυβερνοασφάλειας και πληροφοριών έχουν προειδοποιήσει για εκστρατείες που αξιοποιούν το Signal και το WhatsApp, με τις ολλανδικές υπηρεσίες να αποδίδουν σχετικές δραστηριότητες στη Ρωσία.
Σε μία από τις τεχνικές που έχουν περιγραφεί, οι επιτιθέμενοι παρουσιάζονται ως ψεύτικη υπηρεσία υποστήριξης και προσπαθούν να πείσουν τον χρήστη να αποκαλύψει έναν κωδικό. Με αυτόν μπορούν να συνδέσουν δεύτερη συσκευή στον λογαριασμό και να αποκτήσουν πρόσβαση σε μηνύματα και ομαδικές συνομιλίες.
Το κρίσιμο στοιχείο είναι ότι δεν χρειάζεται να «σπάσει» η κρυπτογράφηση της εφαρμογής. Ο εισβολέας επιτίθεται στον ίδιο τον χρήστη.
Δείτε επίσης: Η Beta έκδοση του WhatsApp αποκαλύπτει εναλλακτική για αντίγραφα ασφαλείας στο iPhone
Η τεχνητή νοημοσύνη αλλάζει την κλίμακα
Την ίδια στιγμή, μια δεύτερη εξέλιξη δείχνει ότι η τεχνητή νοημοσύνη μειώνει το κόστος διεξαγωγής κυβερνοεπιθέσεων. Σύμφωνα με έρευνα της TeamT5, ομάδες που συνδέονται με την Κίνα έχουν αυξήσει σημαντικά τη δραστηριότητά τους, χρησιμοποιώντας AI για εργασίες όπως η δημιουργία κώδικα, η αναγνώριση στόχων και η χαρτογράφηση υποδομών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ιδιαίτερη προτίμηση φαίνεται να υπάρχει στο DeepSeek, λόγω του χαμηλότερου κόστους και των λιγότερο αυστηρών περιορισμών ασφαλείας. Άλλες ομάδες έχουν χρησιμοποιήσει εργαλεία όπως το Claude Code και το ChatGPT, επιχειρώντας να τα εντάξουν σε πραγματικές επιθέσεις.
Δημιουργείται πλέον μια αγορά κυβερνοεπιθέσεων
Η έρευνα αποκαλύπτει παράλληλα ότι η κακόβουλη αξιοποίηση του AI αποκτά και εμπορική διάσταση. Ερευνητές εντόπισαν στοιχεία για μικρή επιχείρηση που φέρεται να ανέπτυσσε εργαλεία κυβερνοεπιθέσεων προς πώληση, με πακέτα που έφταναν δεκάδες χιλιάδες δολάρια.
Η εξέλιξη αυτή δείχνει ότι η τεχνολογία δεν λειτουργεί μόνο ως εργαλείο για μεμονωμένους χάκερ. Μπορεί να ενσωματωθεί σε ένα οργανωμένο οικοσύστημα υπηρεσιών, αυτοματοποιώντας εργασίες που παλαιότερα απαιτούσαν εξειδικευμένες ομάδες.

Η Ευρώπη βρίσκεται μπροστά σε διπλή πρόκληση
Οι δύο τάσεις δεν συνδέονται άμεσα, όμως καταδεικνύουν το ίδιο πρόβλημα: το κόστος των κυβερνοεπιθέσεων μειώνεται, ενώ η δυνατότητα εκτέλεσής τους σε μεγάλη κλίμακα αυξάνεται.
Δείτε επίσης: Hackers στοχεύουν χρήστες Windows μέσω WhatsApp
Η Ευρώπη καλείται επομένως να αντιμετωπίσει τόσο την ανθρώπινη πλευρά της απειλής, προστατεύοντας αξιωματούχους από στοχευμένη κοινωνική μηχανική, όσο και την τεχνολογική, περιορίζοντας την αυτοματοποίηση κακόβουλων ενεργειών μέσω AI.
Το επόμενο κρίσιμο βήμα είναι να διαπιστωθεί αν οι ευρωπαϊκοί θεσμοί θα δημιουργήσουν κοινές υποδομές για ασφαλή επικοινωνία και αν θα δημοσιοποιήσουν περισσότερα στοιχεία για την απόδοση ευθύνης. Σε ένα περιβάλλον όπου η τεχνολογία κάνει τις επιθέσεις ταχύτερες και φθηνότερες, η κυβερνοασφάλεια δεν μπορεί πλέον να βασίζεται μόνο στην προσοχή του χρήστη.
