2 دقیقه
تچپ، پیامرسانی که در داخل دولت فرانسه استفاده میشود، هدف نفوذ قرار گرفته است. جمله کوتاه است، اما هشدار بسیار جدی.
آژانس ملی امنیت سایبری فرانسه، آنسی، این نفوذ را در ۷ ژوئن شناسایی کرد و دینوم، دفتر امور دیجیتال دولت، بلافاصله تحقیقاتی را برای مشخص کردن دامنه این رخنه آغاز کرد. مقامها میگویند حساب مهاجم شناسایی و مسدود شده است، اما بررسیهای جرمشناسی دیجیتال هنوز ادامه دارد تا دقیقا مشخص شود چه دادههایی برداشته شده است.
تچپ که بر پایه پروتکل ماتریکس ساخته شده و از سال ۲۰۱۹ بهطور اختصاصی برای استفاده کارمندان دولت به کار گرفته شده بود، قرار بود جایگزینی داخلی و رمزنگاریشده برای پلتفرمهای رایج پیامرسانی باشد. با این حال، این هدف مانع از آن نشد که یک مهاجم بتواند جای پایی در سامانه پیدا کند. مهاجمان ادعا کردهاند حدود ۱۴ گیگابایت سند و فایل کاری را که کارمندان دولت به اشتراک گذاشته بودند، خارج کردهاند.
گزارشها میگویند این مجموعه شامل نشانیهای ایمیل، لینکهای جلسه و اطلاعات داخلی مربوط به ساختار سازمانی است. چنین مواردی روی کاغذ شاید معمولی به نظر برسند. اما در عمل، همین دادهها کلید نفوذهای بعدی هستند: فیشینگ، اخلال در جلسات یا حرکت جانبی عمیقتر در شبکههای دولتی. قطعات کوچک فراداده میتوانند به نقشهای برای عملیاتهای بزرگتر تبدیل شوند.

همه این اتفاقات در زمانی رخ میدهد که پاریس بهطور فعال در حال کاهش وابستگی خود به نرمافزارهای خارجی است. دولت بسیاری از دستگاههای پایانی را به لینوکس منتقل کرده و در حال پیشبرد جایگزینهای بومی برای خدماتی مانند زوم و مایکروسافت تیمز است. با این حال، تغییر سیستمعامل و جایگزینی ابزارها بهصورت جادویی خطر را از بین نمیبرد. زیرساخت امن به کنترلهای عملیاتی دقیق نیاز دارد، نه فقط یک برچسب تازه.
اکنون آنسی و دینوم با دو وظیفه روبهرو هستند: مهار هرگونه دسترسی باقیمانده و تعیین کامل میزان افشای دادهها. این یک کار جرمشناسی دیجیتال است. در عین حال، آزمونی برای اعتبار دولتی است که حاکمیت دیجیتال را به یکی از محورهای سیاستگذاری خود تبدیل کرده است.
این رخداد یادآوری روشنی است که ساخت سامانههای بومی فقط یک گام است؛ نگهداری و دفاع از آنها در برابر حملات هدفمند گام دیگری است.
با بررسی سرورها، لاگها و آثار رمزنگاریشده از سوی کارشناسان، باید منتظر جزئیات بیشتری بود. فعلا این رخنه یک پرسش آرام اما فوری را مطرح میکند: چگونه میتوان به سامانهای اعتماد کرد که خودتان آن را اداره میکنید؟ باید دید پاسخها در ادامه چگونه آشکار میشوند.














نظر بگذارید
نظرات (2)
ای بابا، ۱۴ گیگ؟! آدرس ایمیل و لینک جلسه... خیلی خطرناکه مخصوصا برای فیشینگ، باید سریع شفاف سازی بشه
واقعا تو سیستمی که خود دولت میسازه و کنترلش میکنه، نفوذ؟ چطوری ممکنه، هنوز کلی سواله... logها چی نشون میدن؟