تأیید حمله سایبری به سرورهای ایمیل وزارت کشور فرانسه
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، اگرچه این حمله که شب بین پنجشنبه ۱۱ دسامبر و جمعه ۱۲ دسامبر شناسایی شد، به عاملان تهدید اجازه دسترسی به برخی پروندههای اسناد را داد، اما مقامات هنوز تأیید نکردهاند که آیا دادههایی سرقت شده است یا خیر.
این وزارتخانه در پاسخ به این نقض امنیت، پروتکلهای امنیتی را تشدید و کنترلهای دسترسی به سیستمهای اطلاعاتی مورد استفاده پرسنل وزارتخانه را تقویت کرده است.
مقامات فرانسوی همچنین تحقیقاتی را برای تعیین منشأ و دامنه این حمله آغاز کردهاند.
لوران نونیز، وزیر کشور، خاطرنشان کرد که محققان در حال بررسی چندین احتمال از جمله دخالت خارجی، فعالانی که به دنبال نشان دادن آسیبپذیریهای سیستمهای دولتی هستند، یا جرایم سایبری میباشند.
لوران نونیز در بیانیهای که با رادیو آرتیال به اشتراک گذاشته شد، بیان کرد:
واقعاً یک حمله سایبری رخ داد. یک مهاجم توانست به تعدادی فایل دسترسی پیدا کند. بنابراین ما روشهای حفاظتی معمول را اجرا کردیم. میتواند دخالت خارجی باشد، میتواند افرادی باشند که میخواهند مقامات را به چالش بکشند و نشان دهند که قادر به دسترسی به سیستمها هستند، و همچنین میتواند جرم سایبری باشد. در این مرحله، ما نمیدانیم که چیست.
وزارت کشور فرانسه بر نیروهای پلیس نظارت دارد و خدمات امنیت داخلی و مهاجرت را زیر نظر دارد، که آن را به هدفی باارزش برای هکرهای تحت حمایت دولت و مجرمان سایبری تبدیل میکند.
در ماه آوریل، فرانسه یک کمپین هک گسترده را که در طی چهار سال گذشته دهها نهاد فرانسوی را هدف قرار داده یا نقض امنیت کرده بود، به گروه هکری APT28 نسبت داد که پیش از این به واحد ۲۶۱۶۵ سازمان اطلاعات نظامی روسیه (GRU) مرتبط بود.
طبق گزارشی که توسط آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (ANSSI) منتشر شد، فهرست سازمانهای فرانسوی مورد حمله APT28 شامل طیف گستردهای از اهداف، از جمله نهادهای وزارتی، دولتهای محلی و ادارات، سازمانهای تحقیقاتی، اتاقهای فکر، سازمانهای پایگاه صنعتی و فناوری دفاعی فرانسه، نهادهای هوافضا و همچنین نهادهای بخش اقتصادی و مالی میشود.
از سال ۲۰۲۱، APT28 همچنین بهطور مکرر سرورهای ایمیل راندکیوب را در حملاتی هدف قرار داد که عمدتاً بر سرقت «اطلاعات راهبردی» از دولتها، نهادهای دیپلماتیک و اتاقهای فکر در آمریکای شمالی و چندین کشور اروپایی از جمله فرانسه و اوکراین متمرکز بود.