Artikkel

Tchapi turvarikkumine lööb hoiatavalt Prantsuse riigile

Prantsuse valitsuse sisekasutuses olnud sõnumirakendus Tchap kompromiteeriti; uurijad tuvastasid sissetungi ja võimaliku umbes 14 GB andmelekke. ANSSI ja DINUM püüavad piirata kahjusid ja selgitada ulatust.

Tchapi turvarikkumine lööb hoiatavalt Prantsuse riigile
Lugemisaeg: 2 Minutit
Jälgi Google'is

Tchap, sõnumirakendus, mida kasutatakse Prantsuse administratsioonis, on kompromiteeritud. Lühike lause. Suur häire.

Prantsuse riiklik küberturvalisuse agentuur ANSSI avastas sissetungi 7. juunil ning DINUM, valitsuse digiasjade büroo, alustas viivitamatult uurimist, et kaardistada kompromiteerumise ulatus. Ametnikud ütlevad, et ründaja konto on tuvastatud ja blokeeritud, kuid kohtuekspertiisi tööd kestavad endiselt, et täpselt kindlaks teha, mida ära viidi.

Ehitatud Matrixi protokollile ja kasutusel üksnes riigiametnike jaoks alates 2019. aastast, oli Tchap loodud sise- ja krüpteeritud alternatiiviks peavoolu platvormidele. See eesmärk ei takistanud vastast süsteemi sisse murdmast. Ründajad väidavad, et on välja viinud umbes 14 gigabaiti dokumente ja tööfaile, mida valitsuse töötajad jagasid.

Saagis olevat e-posti aadresse, koosolekulinke ja sisemist organisatsioonilist teavet. Need andmed võivad paberil tunduda tavalised. Tegelikult on need võtmed edasiste sissetungide jaoks: andmepüük, koosolekute häirimine või sügavam liikumine valitsuse võrkudes. Väikesed metaandmete tükid võivad kujuneda suuremate operatsioonide kaardiks.

Kõik see juhtub ajal, kui Pariis aktiivselt vähendab sõltuvust välismaistest tarkvaradest. Valitsus on viinud palju lõpp-punkte Linuxi ja toetab kohalikke asendusi teenustele nagu Zoom ja Microsoft Teams. Kuid operatsioonisüsteemi vahetamine ja tööriistade asendamine ei kao riske iseenesest. Turvaline infrastruktuur vajab rangeid tegevuslikke kontrollimehhanisme, mitte lihtsalt uut silti.

ANSSI ja DINUM seisavad nüüd kahe ülesande ees: piirata kõik võimalikud järelejäänud ligipääsud ja määrata kindlaks andmete avalikuks saamise täielik ulatus. See on kohtuekspertiisi töö. Samuti on see usaldusväärsuse test administratsioonile, mis on digitaalse suveräänsuse poliitika esile tõstnud.

See juhtum on selge meeldetuletus, et kodumaiste süsteemide ehitamine on vaid üks samm; nende kaitsmine sihitud rünnakute vastu on järgmine.

Oodata on rohkem detaile, kui uurijad analüüsivad servereid, logisid ja krüptograafilisi jälgi. Seniks tekitab rikkumine vaikse, kuid kiireloomulise küsimuse: kuidas usaldada süsteemi, mida sa ise haldad? Jälgi seda ruumi, kui vastused hakkavad ilmnema.

Kristel Õun

"Minu huvi tehnoloogia vastu algas lapsepõlvest. Tänapäeval püüan kirjutada nii, et ka keerulised teemad oleksid kõigile arusaadavad."

Jäta kommentaar

Kommentaarid

Kommentaare veel pole. Ole esimene.