Veri sızıntısı: Fransız hükümetinin habercisi Tchap'a siber saldırı

yakın bildirim

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Fransız devlet dijital ajansı DINUM, hükümetin habercisi Tchap'ın hesabına izinsiz giriş yapılmasını araştırıyor. Saldırgan veya saldırganlar bu sayede binlerce kullanıcının sohbet ve mesajlarının yanı sıra bilgilerine de erişim elde etti.

Reklamdan sonra devamını okuyun

Bu, Fransız hükümeti portalı numerique.gouv.fr tarafından bildirilmektedir. Buna göre saldırganlar, 7 Haziran 2026'da şifreli anlık mesajlaşma hizmeti Tchap'teki bir kullanıcı hesabının güvenliğini ihlal etmeyi başardılar. Yetkili, hizmetin özel sohbetleri ve mesajları şifrelediği için, saldırganların hesabın ele geçirilmesi durumunda bile yalnızca şifrelenmemiş genel sohbetlere ve mesajlara erişebileceğini açıkladı. Raporlara göre, kullanıcı tabanının neredeyse yüzde dokuzuna karşılık gelen 73.467 kullanıcı etkilendi.

Olayın ardından Fransa'nın ulusal siber güvenlik merkezi ve BSI muadili ANSSI devreye girerek olayı araştırdı. Uzlaşma doğrulandı ve koruyucu önlemler alındı; Olayın boyutu belli oldu. BT güvenlik uzmanları sızan hesabı engelledi. Soruşturma, ifşa edilmiş olabilecek verilerin kullanıcının adını, soyadını, e-posta adresini, şirketini ve avatarını içerdiğini ortaya çıkardı. Ancak özel sohbetler korunmaktadır.

Yetkili, soruşturmaların devam ettiğini açıkladı. Saldırganların hangi sohbetlere ve diğer verilere eriştiğini bulmak için olay günlüklerinin değerlendirilmesi gerekiyor. Saldırganlar, çalındığı iddia edilen verileri dijital yeraltına sunuyor. Dark Web Intelligence'ın Gizli belgelere ilişkin bir gönderisi de dahil edilmelidir. Ancak soruşturma henüz bunu doğrulamadı.

Fransa'nın hükümet için güvenli bir haberci olarak tasarlanan Matrix tabanlı Tchap hizmeti, 2019'da başlatıldığında bir güvenlik açığıyla mücadele etmek zorunda kaldı. Bir bilgisayar korsanı, hükümetin bir parçası olmamasına rağmen, aslında uygun e-posta etki alanları tarafından sağlanması gereken, hizmette yetkisiz bir hesap oluşturmayı başardı. Keşfeden kişinin bunu bildirmesinin ardından boşluk mümkün olan en kısa sürede kapatıldı.


(DMK)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir