У внутрішній презентації підрозділу кіберзахисту Європейського Союзу вперше офіційно визнано, що іноземні уряди здійснювали спроби зламати облікові записи високопосадовців у месенджерах. Захоплення акаунтів посадовців названо однією з головних загроз для безпеки блоку у поточному році.

Зловмисники використовували методи спірфішингу, що фінансуються державою, та складні прийоми соціальної інженерії. Метою таких кампаній було змусити конкретних осіб відкрити шкідливі вкладення або перейти за підозрілими посиланнями. Раніше Європейська комісія вже вимагала від своїх представників припинити використання певних груп у месенджері Signal через ризики хакерських атак.

Національні кіберслужби низки країн, зокрема Нідерландів та Німеччини, раніше пов'язували подібні інциденти з діяльністю російських хакерських груп. Зловмисники імітували роботу чат-ботів технічної підтримки, щоб отримати коди доступу до облікових записів. Загалом цього року інституції ЄС зафіксували вісім значних кіберінцидентів.