نفوذ به تچپ؛ هشدار تازه برای امنیت سایبری فرانسه

نفوذ به پیام‌رسان تچپ، ابزار داخلی دولت فرانسه، نگرانی‌ها درباره امنیت سایبری، حاکمیت دیجیتال و حفاظت از داده‌های اداری را تشدید کرده است؛ بررسی‌های فنی همچنان ادامه دارد.

2 دیدگاه
نفوذ به تچپ؛ هشدار تازه برای امنیت سایبری فرانسه

2 دقیقه

تچپ، پیام‌رسانی که در داخل دولت فرانسه استفاده می‌شود، هدف نفوذ قرار گرفته است. جمله کوتاه است، اما هشدار بسیار جدی.

آژانس ملی امنیت سایبری فرانسه، آنسی، این نفوذ را در ۷ ژوئن شناسایی کرد و دینوم، دفتر امور دیجیتال دولت، بلافاصله تحقیقاتی را برای مشخص کردن دامنه این رخنه آغاز کرد. مقام‌ها می‌گویند حساب مهاجم شناسایی و مسدود شده است، اما بررسی‌های جرم‌شناسی دیجیتال هنوز ادامه دارد تا دقیقا مشخص شود چه داده‌هایی برداشته شده است.

تچپ که بر پایه پروتکل ماتریکس ساخته شده و از سال ۲۰۱۹ به‌طور اختصاصی برای استفاده کارمندان دولت به کار گرفته شده بود، قرار بود جایگزینی داخلی و رمزنگاری‌شده برای پلتفرم‌های رایج پیام‌رسانی باشد. با این حال، این هدف مانع از آن نشد که یک مهاجم بتواند جای پایی در سامانه پیدا کند. مهاجمان ادعا کرده‌اند حدود ۱۴ گیگابایت سند و فایل کاری را که کارمندان دولت به اشتراک گذاشته بودند، خارج کرده‌اند.

گزارش‌ها می‌گویند این مجموعه شامل نشانی‌های ایمیل، لینک‌های جلسه و اطلاعات داخلی مربوط به ساختار سازمانی است. چنین مواردی روی کاغذ شاید معمولی به نظر برسند. اما در عمل، همین داده‌ها کلید نفوذهای بعدی هستند: فیشینگ، اخلال در جلسات یا حرکت جانبی عمیق‌تر در شبکه‌های دولتی. قطعات کوچک فراداده می‌توانند به نقشه‌ای برای عملیات‌های بزرگ‌تر تبدیل شوند.

همه این اتفاقات در زمانی رخ می‌دهد که پاریس به‌طور فعال در حال کاهش وابستگی خود به نرم‌افزارهای خارجی است. دولت بسیاری از دستگاه‌های پایانی را به لینوکس منتقل کرده و در حال پیشبرد جایگزین‌های بومی برای خدماتی مانند زوم و مایکروسافت تیمز است. با این حال، تغییر سیستم‌عامل و جایگزینی ابزارها به‌صورت جادویی خطر را از بین نمی‌برد. زیرساخت امن به کنترل‌های عملیاتی دقیق نیاز دارد، نه فقط یک برچسب تازه.

اکنون آنسی و دینوم با دو وظیفه روبه‌رو هستند: مهار هرگونه دسترسی باقی‌مانده و تعیین کامل میزان افشای داده‌ها. این یک کار جرم‌شناسی دیجیتال است. در عین حال، آزمونی برای اعتبار دولتی است که حاکمیت دیجیتال را به یکی از محورهای سیاست‌گذاری خود تبدیل کرده است.

این رخداد یادآوری روشنی است که ساخت سامانه‌های بومی فقط یک گام است؛ نگهداری و دفاع از آن‌ها در برابر حملات هدفمند گام دیگری است.

با بررسی سرورها، لاگ‌ها و آثار رمزنگاری‌شده از سوی کارشناسان، باید منتظر جزئیات بیشتری بود. فعلا این رخنه یک پرسش آرام اما فوری را مطرح می‌کند: چگونه می‌توان به سامانه‌ای اعتماد کرد که خودتان آن را اداره می‌کنید؟ باید دید پاسخ‌ها در ادامه چگونه آشکار می‌شوند.

نظر بگذارید

نظرات (2)

آرمین

ای بابا، ۱۴ گیگ؟! آدرس ایمیل و لینک جلسه... خیلی خطرناکه مخصوصا برای فیشینگ، باید سریع شفاف سازی بشه

دیتاپالس

واقعا تو سیستمی که خود دولت می‌سازه و کنترلش می‌کنه، نفوذ؟ چطوری ممکنه، هنوز کلی سواله... logها چی نشون میدن؟