Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Хакеры взломали государственный мессенджер Франции
#несанкционированный доступ
Хакеры взломали государственный мессенджер Франции

Государственный мессенджер Франции Tchap подвергся хакерской атаке, - сообщило управление цифровых технологий французского правительства DINUM. Tchap позиционируется как защищенный мессенджер, разработанный в 2018 году специально для государственных служащих. За его созданием стоят специалисты самого DINUM и Французского агентства по кибербезопасности ANSSI. Летом прошлого года тогдашний премьер-министр Франции Франсуа Байру обязал всех государственных служащих использовать Tchap для служебных коммуникаций и запретил применение зарубежных мессенджеров в этих целях. Число загрузок приложения в Google Play Store превышает 500 тысяч, а аудитория мессенджера оценивается в 300 тысяч активных пользователей в месяц.

В минувшие выходные специалисты ANSSI обнаружили признаки компрометации платформы. Расследование показало, что злоумышленник получил доступ к системе через взломанную учётную запись пользователя. Из-за возможного раскрытия персональных данных, содержащихся в переписке, о происшествии была уведомлена французская служба по защите данных CNIL. Учётная запись, с которой осуществлялись вредоносные действия, была оперативно идентифицирована и заблокирована. DINUM также направило всем пользователям Tchap напоминание о том, что публичные чаты доступны любому пользователю платформы и не защищены сквозным шифрованием. Ведомство подчеркнуло, что персональная, конфиденциальная или чувствительная информация должна передаваться только через приватные каналы связи.

Подробности атаки пока не раскрываются официальными лицами, однако их уже сообщил анонимный хакер, взявший на себя ответственность за инцидент. Он утверждает, что осуществил атаку с использованием методов социальной инженерии, чтобы скомпрометировать действующий аккаунт в образовательном сегменте инфраструктуры Tchap, после чего получил доступ к ресурсам, доступным для этой учётной записи. В подтверждение своих слов хакер опубликовал образцы якобы похищенных данных.

По заявлениям злоумышленника, ему удалось получить более 13,5 ГБ документов и мультимедийных файлов, которыми обменивались государственные служащие через Tchap. Кроме того, он утверждает, что выгрузил около 650 тысяч сообщений и сведения более чем о 73 тысячах учётных записей, включая адреса электронной почты, информацию об организациях, ссылки на встречи, а также метаданные аккаунтов и используемых устройств. Отдельно киберпреступник указал на проблему контроля доступа к вложениям, утверждая, что любой файл, когда-либо загруженный в Tchap, может быть скачан по прямой ссылке без дополнительной авторизации. Все эти заявления пока не получили официального подтверждения.