Skip to main content

法國政府通訊平臺Tchap發生帳號冒用事件,逾7.3萬名公部門人員受影響

Posted in 業界新聞
新聞

Tchap是法國政府供公部門人員使用的通訊平臺,支援公開與私人對話。DINUM說明,私人對話採加密保護,即使發生帳號冒用,攻擊者也無法存取加密私人對話的歷史紀錄;但公開聊天室依設計可由所有使用者搜尋與加入,其中的訊息未加密,因此這次可能遭查看的範圍,主要限於遭冒用帳號可進入的公開聊天室內容。

DINUM估計,Tchap超過82.5萬名使用者中,有73,467人可能受影響,占整體不到9%。可能暴露的資料包括姓名、電子郵件地址、所屬機關與帳號頭像。DINUM已通報法國國家資訊與自由委員會(CNIL),並持續分析系統存取與活動日誌紀錄,釐清攻擊者查看了哪些對話,以及哪些資料可能外洩。

Bleeping Computer報導指出,攻擊者聲稱透過社交工程手法取得Tchap帳號控制權,並宣稱擷取近65萬則訊息與超過13.5 GB的文件及媒體檔案;不過,DINUM目前尚未說明使用者帳號遭冒用的原因,也未證實攻擊者宣稱的外洩規模。

Over 73,000 French govt employees affected in Tchap messenger breach

The French government revealed that a recent breach of its Tchap encrypted messaging platform affects the accounts of over 73,000 employees in the French public sector.

www.bleepingcomputer.com
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.