2 Minutes
„Tchap“, Prancūzijos administracijos viduje naudojama susirašinėjimo programėlė, buvo nulaužta. Trumpas sakinys. Didelis pavojaus signalas.
Prancūzijos nacionalinė kibernetinio saugumo agentūra ANSSI įsilaužimą aptiko birželio 7 d., o vyriausybės skaitmeninių reikalų tarnyba DINUM nedelsdama pradėjo tyrimą, siekdama nustatyti pažeidimo mastą. Pareigūnai teigia, kad užpuoliko paskyra buvo identifikuota ir užblokuota, tačiau skaitmeninės kriminalistikos darbai vis dar vyksta, kad būtų tiksliai nustatyta, kokie duomenys buvo paimti.
„Tchap“ sukurta naudojant „Matrix“ protokolą ir nuo 2019 m. skirta išimtinai valstybės tarnautojams. Programėlė buvo kuriama kaip vidinė, šifruota alternatyva plačiai naudojamoms komunikacijos platformoms. Tačiau toks tikslas nesutrukdė priešininkams įsitvirtinti sistemoje. Užpuolikai teigia išgavę apie 14 gigabaitų dokumentų ir darbo failų, kuriais dalijosi vyriausybės darbuotojai.
Pranešama, kad tarp nutekintų duomenų yra el. pašto adresų, susitikimų nuorodų ir vidinės organizacinės informacijos. Popieriuje tokie duomenys gali atrodyti kasdieniški. Praktikoje jie tampa raktu į tolesnius įsilaužimus: sukčiavimo laiškus, susitikimų trikdymą arba gilesnį judėjimą vyriausybiniuose tinkluose. Nedideli metaduomenų fragmentai gali virsti žemėlapiu didesnėms kibernetinėms operacijoms.

Visa tai vyksta tuo metu, kai Paryžius aktyviai mažina priklausomybę nuo užsienio programinės įrangos. Vyriausybė daugelį galinių įrenginių perkėlė į „Linux“ ir skatina vietinius pakaitalus tokioms paslaugoms kaip „Zoom“ ir „Microsoft Teams“. Vis dėlto operacinės sistemos pakeitimas ir įrankių sukeitimas savaime rizikos nepanaikina. Saugiai infrastruktūrai reikia griežtos veiklos kontrolės, o ne vien naujos etiketės.
ANSSI ir DINUM dabar turi dvi užduotis: sustabdyti bet kokią likusią prieigą ir nustatyti visą duomenų atskleidimo mastą. Tai yra skaitmeninės kriminalistikos darbas. Kartu tai ir patikimumo išbandymas administracijai, kuri skaitmeninį suverenitetą iškėlė kaip politinį prioritetą.
Šis incidentas aiškiai primena, kad kurti savas sistemas yra tik vienas žingsnis; išlaikyti jų atsparumą tikslinėms kibernetinėms atakoms yra visai kitas iššūkis.
Tikėtina, kad daugiau detalių paaiškės tyrėjams analizuojant serverius, žurnalus ir kriptografinius artefaktus. Kol kas šis saugumo pažeidimas kelia tylų, bet skubų klausimą: kaip pasitikėti sistema, kurią valdai pats? Stebėkite naujienas, nes atsakymai pamažu pradės ryškėti.
Comments
No comments yet.
Leave a Comment