法國多個政府機構(gòu)遭受”猛烈“的網(wǎng)絡攻擊
日前,法國總理辦公室透露,當?shù)貢r間周日晚上后,法國多個政府機構(gòu)遭到了數(shù)次 "猛烈"的網(wǎng)絡攻擊。政府網(wǎng)絡安全專家表示,盡管網(wǎng)絡攻擊的強度非常猛烈,但并不復雜,威脅攻擊者使用的都是常見的技術手段。
3 月 11 日,法國《世界報》報道了網(wǎng)絡攻擊事件,并稱法國總理加布里埃爾-阿塔爾(Gabriel Attal)辦公室表示,法國多個國家機構(gòu)遭到了 "空前密集 "的網(wǎng)絡攻擊,很可能是受到了分布式拒絕服務(DDoS)攻擊。
同時,辦公室發(fā)言人堅稱政府已經(jīng)能夠完全控制住網(wǎng)絡攻擊帶來的影響??偫磙k公室還表示,自周日晚上以來,法國多個部級機構(gòu)成為了網(wǎng)絡威脅攻擊者的攻擊目標,但沒有透露更多網(wǎng)絡攻擊的具體細節(jié)。
總理辦公室的工作人員證實,網(wǎng)絡攻擊事件發(fā)生后,法國政府立刻啟動了一個網(wǎng)絡危機小組來部署相關應對措施?!妒澜鐖蟆愤€透露包括信息安全機構(gòu) ANSSI 在內(nèi)的專業(yè)服務部門正在 "實施過濾措施,直到網(wǎng)絡攻擊事件結(jié)束。
目前網(wǎng)絡攻擊事件對大多數(shù)服務部門的影響已經(jīng)在逐漸減少,國家網(wǎng)站的訪問也已恢復。
一位安全人士向法新社透露,法國政府專家無法將網(wǎng)絡攻擊事件歸咎于俄羅斯。(即使法國當局沒有將此次攻擊歸咎于與俄羅斯有關聯(lián)的威脅攻擊者,但多個親俄黑客組織仍在繼續(xù)威脅法國政府對烏克蘭的支持。)
值得一提的是,一個親俄組織 NoName 近日宣布對法國當局發(fā)動了一系列成功的網(wǎng)絡攻擊,該組織還在其 Telegram 頻道上宣布,團隊成員對法國進行了調(diào)查,并摧毀了一些國家網(wǎng)站和法國能源公司 EDF 的子域。(法國國有電力公司和世界上最大的核電站運營商法國電力公司(EDF,"électricité de France")網(wǎng)站的子域")
法國政府頻遭網(wǎng)絡攻擊
2023 年 8 月,法國政府失業(yè)登記和金融援助機構(gòu) P?le emploi 通報一起數(shù)據(jù)泄露事件,該事件泄露了 1000 萬名民眾的個人數(shù)據(jù)信息。
P?le emploi 在新聞稿中聲稱其一家供應商的信息系統(tǒng)遭到網(wǎng)絡破壞,可能會泄露求職者的個人數(shù)據(jù)信息,主要影響 2022 年 2 月登記的求職者和就業(yè)中心的前用戶。雖然 P?le emploi 并未說明受此事件影響的具體人數(shù),但據(jù)《巴黎人報》報道受影響人數(shù)估計為 1000 萬,其依據(jù)是截至 2022 年 2 月,有 600 萬人在 P?le emploi 的 900 個就業(yè)中心上進行了登記,另有 400 萬人在攻擊發(fā)生前的 12 個月內(nèi)進行了登記,這些民眾的數(shù)據(jù)都沒有從該機構(gòu)的系統(tǒng)中刪除。
泄露的民眾信息包括全名和社會安全號,但電子郵件地址、電話號碼、密碼和銀行數(shù)據(jù)沒有受到此次數(shù)據(jù)泄露事件的影響。盡管泄露的數(shù)據(jù)在網(wǎng)絡犯罪活動中的“作用”有限,但 P?le emploi 還是建議注冊求職者對收到的信息保持謹慎,該機構(gòu)還設立了一條專門的電話支持熱線,以解決民眾對數(shù)據(jù)泄漏事件提出的任何疑問和擔憂。
P?le emploi 承諾其內(nèi)部團隊目前正努力確保求職者的數(shù)據(jù)信息安全,并將繼續(xù)實施額外保護措施和程序,以防止再次發(fā)生類似事件,該機構(gòu)還表示此次數(shù)據(jù)泄露事件不會影響其財政援助計劃,求職者可放心訪問 "pole-employment.fr "在線就業(yè)門戶網(wǎng)站。