Утечка данных в Tchap: под ударом оказался защищенный мессенджер правительства Франции
Французские власти начали расследование инцидента с безопасностью в мессенджере Tchap, предназначенном исключительно для государственных служащих. Поводом послужило заявление хакера о краже значительного объема данных, включая внутреннюю переписку чиновников.
История создания и назначение платформы
Мессенджер Tchap был разработан как безопасная альтернатива коммерческим сервисам. В 2025 году премьер-министр Франции Франсуа Байру официально запретил сотрудникам госаппарата использовать иностранные приложения, такие как WhatsApp (принадлежит Meta*) или Signal, для обсуждения рабочих вопросов. Вместо них было предложено использовать Tchap — инструмент для мгновенного обмена сообщениями и совместной работы.
Приложение создано Межминистерским управлением цифровых технологий (DINUM) и Национальным агентством безопасности информационных систем (ANSSI). Платформа построена на базе открытого протокола Matrix (форк клиента Riot) и доступна только пользователям с официальной электронной почтой в государственном домене. На сегодняшний день у сервиса более 300 000 активных пользователей в месяц.
Детали взлома и масштаб утечки
Ответственность за атаку взял на себя злоумышленник под псевдонимом misere. На одной из площадок в даркнете он заявил, что использовал методы социальной инженерии для получения доступа к системе и выгрузки 13,5 ГБ данных. По словам хакера, в похищенном архиве содержатся:
- данные 73 467 учетных записей пользователей;
- 643 459 сообщений;
- история переписки в 876 чат-румах;
- более 59 000 общих медиафайлов.
Взломщик также утверждает, что получил доступ к обсуждениям, в которых участвовали сотрудники нескольких французских министерств.
Официальная позиция властей
Агентство ANSSI подтвердило факт нарушения безопасности. По предварительным данным, первичный доступ был получен через кражу учетных данных одного из пользователей. В ведомстве подчеркнули, что личные беседы в мессенджере защищены сквозным шифрованием, что должно предотвратить чтение сообщений даже при утечке. Однако публичные каналы и комнаты обсуждений не имеют такой защиты.
В обзоре ситуации отмечается, что данный инцидент вписывается в общую картину усиления кибершпионажа против государственных структур. Ранее разведывательные службы Нидерландов, а также американские ведомства ФБР и CISA выпускали предупреждения о кампаниях по взлому аккаунтов чиновников и военных в популярных мессенджерах. В настоящий момент DINUM проводит технический аудит, чтобы оценить реальный ущерб от действий хакера.
* — деятельность компании запрещена на территории РФ
Твитнуть
Просмотров: 10; 
