Raksts

Francijas Tchap uzbrukums un valdības datu noplūde atklāta

Francijas valsts ziņojumapmaiņas Tchap lietotne tika kompromitēta; ANSSI un DINUM izmeklē apmēram 14 GB iespējamo datu noplūdi. Incidents aktualizē kiberdrošības, digitālās suverenitātes un valdības IT drošības jautājumus.

Francijas Tchap uzbrukums un valdības datu noplūde atklāta
Lasīšanas laiks: 2 Minūtes
Sekot Google

Tchap, ziņojumapmaiņas lietotne, ko izmanto Francijas administrācijā, ir uzlauzta. Īss teikums. Liels trauksmes signāls.

Francijas nacionālā kiberdrošības aģentūra ANSSI konstatēja iekļūšanu 7. jūnijā, un valdības digitālo jautājumu birojs DINUM uzsāka tūlītēju izmeklēšanu, lai noskaidrotu kompromitācijas apmēru. Ierēdņi norāda, ka uzbrucēja konts ir identificēts un bloķēts, taču ekspertīzes darbi joprojām turpinās, lai precīzi noteiktu, kas tika izņemts.

Izveidota uz Matrix protokola un kopš 2019. gada izvietota ekskluzīvai valsts ierēdņu lietošanai, Tchap bija paredzēta kā iekšēja, šifrēta alternatīva populārajām platformām. Šis nodoms tomēr nepasargāja no pretinieka iekļūšanas. Uzbrucēji apgalvo, ka iznesuši aptuveni 14 gigabaitus dokumentu un darba failu, ko valsts darbinieki bija kopīgojuši.

Saskaņā ar ziņām izdalītais materiāls iekļauj e-pasta adreses, sapulču saites un iekšēju organizatorisku informāciju. Uz papīra šie elementi var šķist banāli. Praktiski tie ir atslēgas tālākām iekļūšanām: pikšķerēšanai, sapulču traucējumiem vai dziļākiem laterāliem pārvietojumiem valdības tīklos. Nelieli metadatu fragmenti var kļūt par ceļvedi lielākiem uzbrukumiem.

Viss tas notiek laikā, kad Parīze aktīvi samazina atkarību no ārvalstu programmatūras. Valdība ir pārvietojusi daudzus galapunktus uz Linux un veicina nacionālas aizvietošanas risinājumus tādām pakalpojumu platformām kā Zoom un Microsoft Teams. Tomēr operētājsistēmas maiņa un rīku apmaiņa nerada risku pazušanu. Droša infrastruktūra prasa stingrus operacionālos kontroļus, nevis tikai jaunu nosaukumu.

ANSSI un DINUM tagad saskaras ar diviem uzdevumiem: ierobežot jebkādu atlikušo piekļuvi un noteikt datu noplūdes pilnu apmēru. Tas ir ekspertīzes darbs. Tas ir arī ticamības pārbaudījums administrācijai, kas izvirzījusi digitālo suverenitāti kā politiku.

Šis incidents skaidri atgādina, ka vietējo sistēmu izveide ir tikai viens solis. To uzturēšana pret mērķtiecīgiem uzbrukumiem ir pavisam kas cits.

Sagaidāmas papildu ziņas, kamēr izmeklētāji analizēs serverus, žurnālfailus un kriptogrāfiskus artefaktus. Pašlaik pārkāpums uzdod klusu, bet steidzamu jautājumu: kā uzticēties sistēmai, ko pats pārvaldi? Sekojiet jaunumiem, kad atbildes sāks rasties.

Laura Eglīte

"Viedtālruņi un gadžeti. Es palīdzu lasītājiem izvēlēties labāko tehniku viņu vajadzībām."

Atstāt komentāru

Komentāri

Vēl nav komentāru. Esiet pirmais.