Fransız devlet dijital ajansı DINUM, hükümetin habercisi Tchap'ın hesabına izinsiz giriş yapılmasını araştırıyor. Saldırgan veya saldırganlar bu sayede binlerce kullanıcının sohbet ve mesajlarının yanı sıra bilgilerine de erişim elde etti.
Reklamdan sonra devamını okuyun
Bu, Fransız hükümeti portalı numerique.gouv.fr tarafından bildirilmektedir. Buna göre saldırganlar, 7 Haziran 2026'da şifreli anlık mesajlaşma hizmeti Tchap'teki bir kullanıcı hesabının güvenliğini ihlal etmeyi başardılar. Yetkili, hizmetin özel sohbetleri ve mesajları şifrelediği için, saldırganların hesabın ele geçirilmesi durumunda bile yalnızca şifrelenmemiş genel sohbetlere ve mesajlara erişebileceğini açıkladı. Raporlara göre, kullanıcı tabanının neredeyse yüzde dokuzuna karşılık gelen 73.467 kullanıcı etkilendi.
Olayın ardından Fransa'nın ulusal siber güvenlik merkezi ve BSI muadili ANSSI devreye girerek olayı araştırdı. Uzlaşma doğrulandı ve koruyucu önlemler alındı; Olayın boyutu belli oldu. BT güvenlik uzmanları sızan hesabı engelledi. Soruşturma, ifşa edilmiş olabilecek verilerin kullanıcının adını, soyadını, e-posta adresini, şirketini ve avatarını içerdiğini ortaya çıkardı. Ancak özel sohbetler korunmaktadır.
Soruşturmalar sürüyor
Yetkili, soruşturmaların devam ettiğini açıkladı. Saldırganların hangi sohbetlere ve diğer verilere eriştiğini bulmak için olay günlüklerinin değerlendirilmesi gerekiyor. Saldırganlar, çalındığı iddia edilen verileri dijital yeraltına sunuyor. Dark Web Intelligence'ın Gizli belgelere ilişkin bir gönderisi de dahil edilmelidir. Ancak soruşturma henüz bunu doğrulamadı.
Fransa'nın hükümet için güvenli bir haberci olarak tasarlanan Matrix tabanlı Tchap hizmeti, 2019'da başlatıldığında bir güvenlik açığıyla mücadele etmek zorunda kaldı. Bir bilgisayar korsanı, hükümetin bir parçası olmamasına rağmen, aslında uygun e-posta etki alanları tarafından sağlanması gereken, hizmette yetkisiz bir hesap oluşturmayı başardı. Keşfeden kişinin bunu bildirmesinin ardından boşluk mümkün olan en kısa sürede kapatıldı.
(DMK)

Bir yanıt yazın