黑客复仇式入侵法国内政部,1/4 法国人信息或流入黑产
关键词
数据泄露

本周,一个多次被当局查封又屡次被攻击者恢复的数据泄露网站Breachforums上发布了攻击公告。攻击者吹嘘已侵入法国内政部,并窃取了多个存储敏感数据的政府系统信息。
黑客团队声称,此次攻击是对当局逮捕 “ShinnyHunters/hollow网络犯罪团伙成员的报复。此次泄露涉及超1640万法国人的信息,约占法国总人口的四分之一。
法国内政部向Cybernews证实,该部门遭遇“恶意入侵”,目前正在“最高级别”处理。据内政部称,初步技术调查显示,攻击者仅能查看有限数量的工作邮箱账户。
与此同时,《费加罗报》报道称,法国当局的初步调查显示,黑客很可能通过员工在邮件中明文分享的密码获取了凭证,从而访问了内政部的应用程序。
内政部称:“通过邮箱账户,攻击者获取了一些身份验证信息,进而访问了业务应用程序。目前正在分析以确定受影响数据的具体范围、性质和数量,尤其是哪些数据被泄露。”但现阶段仍不清楚攻击者具体访问了何种数据或是否窃取了详细信息。
内政部称已注意到Breachforums上的帖子,正在调查相关说法。所有必要措施正在采取以阻止此次入侵,并加强部委信息系统的整体安全。司法调查也在进行中,以期尽快识别并起诉肇事者。
攻击者声称了什么?
攻击者最初声称此次黑客攻击涉及数百万法国公民的信息,并访问了犯罪记录处理系统、通缉人员档案库、国际刑警相关系统,以及内政部的财务和养老金计划数据集。虽然未具体说明可能泄露的数据类型,但据称被访问的数据集很可能包含大量敏感细节,从个人身份信息到犯罪记录和机密案件详情。内政部员工,包括警官,也可能受到影响。
其他报告指出,据称在数据泄露中暴露的1600万人是所有正在进行和过去司法程序中的嫌疑人和受害者。如果得到证实,此次攻击可能产生深远影响,因为大量敏感数据可能被外国政府和犯罪组织利用。
值得注意的是,这起所谓的对落网网络同伙的“报复”攻击也涉及金钱要求。攻击者给法国政府一周时间支付赎金以“删除”被盗数据,否则威胁将数据出售给其他网络犯罪分子。该消息后来从Breachforums上移除,网站显示“维护中”横幅。据攻击者称,他们因遭受DDoS攻击而被迫关闭论坛。
攻击者还透露,他们通过CHEOPS门户入侵了内政部,这是当局内部使用的通信系统。然而,并非所有人都相信攻击者确实获取了敏感信息。法国安全研究员、网络安全公司Predicta Labs的首席执行官巴蒂斯特·罗伯特指出,尽管攻击者声称大胆,但至今未提供任何数据样本作为证据。
攻击者上传了一张CHEOPS门户登录页面的截图,在用户密码输入处写有“WE ARE STILL HERE”。此外,还有一张模糊的身份证照片,暗示攻击者可能访问了一些警察的身份证件。罗伯特在X平台上用法语发帖质疑:“伙计们,你们甚至没有截一张自己在门户网站上认证的截图吗?这就是你们能展示的全部吗?”在后来的帖子中,这位安全研究员指出,虽然发生了严重的数据泄露,但目前没有迹象表明攻击者成功窃取了大量个人敏感数据。
过去的法国数据泄露事件
法国内政部的网络攻击并非该国首次遭遇重大数据安全事件。去年,Cybernews研究人员发现了一个暴露的数据库实例,包含超过9500万条记录,汇集了过去攻击中已知和未知的数据泄露。今年5月,Stormous勒索软件团伙在其暗网博客上发布了一个大型数据集,据称包含多个法国组织和机构的电子邮件和密码。
作为一个庞大而富裕的国家,法国经常成为网络犯罪分子的目标。仅今年,攻击者就针对法国旗舰航空公司法国航空、著名学府巴黎索邦大学以及法国足球联合会发动了攻击。
