🅾️ پیامرسان دولتی فرانسه هدف حمله قرار گرفت: ادعای سرقت هزاران پیام و فایل
✍️ یونس مرادی
● دولت فرانسه سال گذشته برای کاهش وابستگی به پیامرسانهای خارجی، استفاده از ابزارهایی مثل واتساپ و سیگنال را برای کارمندان دولتی ممنوع کرد و پیامرسان بومی و رمزنگاریشده «تی چپ» (Tchap) را جایگزین آنها کرد؛ پلتفرمی که ثبتنام در آن فقط با ایمیلهای دولتی ممکن است و بیش از ۳۰۰ هزار کاربر فعال دارد.
حالا مقامهای فرانسوی از رخنهای امنیتی در همین پیامرسان خبر دادهاند؛ رخدادی که ممکن است دادههای بخشی از کاربران و محتوای برخی گفتوگوهای عمومی را در معرض دسترسی مهاجم قرار داده باشد.
○ «آژانس امنیت سایبری فرانسه» (ANSSI) وقوع این رخنه را تأیید کرده و همزمان یک هکر در دارکوب مدعی شده ۱۳.۵ گیگابایت داده از این پلتفرم سرقت کرده است. طبق ادعای او، این دادهها شامل اطلاعات بیش از ۷۳ هزار حساب کاربری، حدود ۶۴۳ هزار پیام، ۸۷۶ اتاق گفتوگو (از جمله اتاقهای چندین وزارتخانه کلیدی فرانسه) است؛ هرچند تحقیقات رسمی هنوز ادامه دارد.
⟁ تا اینجا نشانهای از شکستهشدن رمزنگاری یا نفوذ مستقیم به زیرساخت اصلی اعلام نشده است. ماجرا بیشتر شبیه تصاحب یک حساب معتبر و سوءاستفاده از دسترسیهای همان حساب به نظر میرسد؛ مسیری که خود مهاجم هم آن را نتیجه مهندسی اجتماعی دانسته است. نکته مهم اینجاست که اگرچه پیامهای خصوصی تی چپ رمزنگاری سرتاسری دارند، اما اتاقهای گفتوگوی عمومی چنین محافظتی ندارند.
🧩 این رخداد یادآوری میکند که بومی بودن یا اختصاصی بودن یک پلتفرم، بهتنهایی ضامن امنیت نیست. حتی اگر زیرساخت فنی امن باشد، خطای انسانی، مهندسی اجتماعی و ضعف در مدیریت دسترسیها میتواند راه نفوذ را باز کند. برای سازمانها، امنیت فقط انتخاب ابزار نیست؛ آموزش کاربران، محدودکردن دسترسیها و جدی گرفتن سواد دیجیتال هم بخش اصلی ماجراست.
~ NooshDaroo
#حریم_خصوصی
⚛️ @ReverseMatrix | هنر آگاهانه زیستن
Post #650
1.02K