🗓️ Contexte

Source : Politico EU, article exclusif publié le 25 août 2026, basé sur une présentation interne obtenue par la rédaction et présentée en juillet 2026 à des représentants des gouvernements nationaux de l’UE.

🎯 Nature de la menace

Le CERT-EU (EU Computer Emergency Response Team) a formellement identifié des campagnes de spearphishing étatique ciblant des hauts fonctionnaires de l’Union européenne via des applications de messagerie, notamment WhatsApp et Signal. Il s’agit de la première reconnaissance officielle par une autorité de l’UE de telles attaques via messageries, et du premier lien formel établi avec un gouvernement étranger.

🛠️ Techniques employées

Les attaquants ont eu recours à :

  • Des techniques de social engineering avec des messages personnalisés et ciblés
  • L’usurpation d’un faux chatbot de support Signal pour soutirer des codes d’authentification aux victimes
  • La prise de contrôle de comptes (account takeover) permettant de lire les communications entrantes et les discussions de groupe

🌍 Attribution et contexte géopolitique

Plusieurs agences nationales de cybersécurité avaient déjà alerté en mars 2026 sur ces campagnes :

  • Les services de renseignement néerlandais ont attribué ces attaques à la Russie
  • L’Allemagne a averti que des hackers ciblaient des personnalités de haut rang dans les domaines politique, militaire, diplomatique, ainsi que des journalistes d’investigation
  • Au moins cinq agences nationales avaient publiquement mis en garde contre ces campagnes

📊 Bilan interne

La présentation du CERT-EU indique que les institutions de l’UE ont subi huit incidents significatifs depuis le début de l’année 2026. Un défi structurel est également souligné : les différentes institutions de l’UE utilisent des solutions techniques de cybersécurité hétérogènes et ne disposent pas d’une solution commune pour l’échange de documents sensibles et classifiés.

📰 Nature de l’article

Article de presse exclusif à caractère informatif, basé sur un document interne obtenu par Politico. Son but principal est de révéler publiquement une menace formellement reconnue par les autorités de l’UE et d’en documenter le contexte géopolitique.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Russia (state-sponsored) (state-sponsored) —

TTP

  • T1566.004 — Phishing: Spearphishing via Service (Initial Access)
  • T1598.004 — Phishing for Information: Spearphishing via Service (Reconnaissance)
  • T1539 — Steal Web Session Cookie (Credential Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1534 — Internal Spearphishing (Lateral Movement)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ politico.eu — source reconnue (liste interne) (20pts)
  • ✅ 6620 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : Russia (state-sponsored) (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.politico.eu/article/hackers-target-eu-officials-whatsapp/