Утечка данных в Tchap: под ударом оказался защищенный мессенджер правительства Франции

Утечка данных в Tchap: под ударом оказался защищенный мессенджер правительства Франции


(Никто не голосовал)
Загрузка...

Французские власти начали расследование инцидента с безопасностью в мессенджере Tchap, предназначенном исключительно для государственных служащих. Поводом послужило заявление хакера о краже значительного объема данных, включая внутреннюю переписку чиновников.

История создания и назначение платформы

Мессенджер Tchap был разработан как безопасная альтернатива коммерческим сервисам. В 2025 году премьер-министр Франции Франсуа Байру официально запретил сотрудникам госаппарата использовать иностранные приложения, такие как WhatsApp (принадлежит Meta*) или Signal, для обсуждения рабочих вопросов. Вместо них было предложено использовать Tchap — инструмент для мгновенного обмена сообщениями и совместной работы.

Приложение создано Межминистерским управлением цифровых технологий (DINUM) и Национальным агентством безопасности информационных систем (ANSSI). Платформа построена на базе открытого протокола Matrix (форк клиента Riot) и доступна только пользователям с официальной электронной почтой в государственном домене. На сегодняшний день у сервиса более 300 000 активных пользователей в месяц.

Детали взлома и масштаб утечки

Ответственность за атаку взял на себя злоумышленник под псевдонимом misere. На одной из площадок в даркнете он заявил, что использовал методы социальной инженерии для получения доступа к системе и выгрузки 13,5 ГБ данных. По словам хакера, в похищенном архиве содержатся:

  • данные 73 467 учетных записей пользователей;
  • 643 459 сообщений;
  • история переписки в 876 чат-румах;
  • более 59 000 общих медиафайлов.

Взломщик также утверждает, что получил доступ к обсуждениям, в которых участвовали сотрудники нескольких французских министерств.

Официальная позиция властей

Агентство ANSSI подтвердило факт нарушения безопасности. По предварительным данным, первичный доступ был получен через кражу учетных данных одного из пользователей. В ведомстве подчеркнули, что личные беседы в мессенджере защищены сквозным шифрованием, что должно предотвратить чтение сообщений даже при утечке. Однако публичные каналы и комнаты обсуждений не имеют такой защиты.

В обзоре ситуации отмечается, что данный инцидент вписывается в общую картину усиления кибершпионажа против государственных структур. Ранее разведывательные службы Нидерландов, а также американские ведомства ФБР и CISA выпускали предупреждения о кампаниях по взлому аккаунтов чиновников и военных в популярных мессенджерах. В настоящий момент DINUM проводит технический аудит, чтобы оценить реальный ущерб от действий хакера.

* — деятельность компании запрещена на территории РФ



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)