- O Ministério do Interior francês sofreu uma intrusão maliciosa há alguns dias, com investigação judicial em curso para identificar os responsáveis.
- Entre os ficheiros acedidos estavam conteúdos do Sistema de Processamento de Registo Criminal (TAJ) e do Cadastro de Procurados (FPR).
- O ministro Laurent Núñez disse que não se sabe a extensão total da fuga, mas já foi removido um número significativo de ficheiros do sistema, possivelmente milhões de pontos de dados.
- O ataque não é visto como colocando em risco a vida dos cidadãos; foram ativadas medidas de proteção, incluindo autenticação de dois fatores.
- Os autores reivindicaram, via BreachForums, ter acesso a 16,4 milhões de ficheiros de cidadãos franceses e alegaram também ter dados da Direção-Geral de Finanças Públicas e do CNAV.
O Ministério do Interior francês foi alvo de uma intrusão maliciosa, conforme informou o ministro Laurent Nuñez. A invasão teve lugar há alguns dias e afetou os servidores de correio eletrónico da instituição. Uma investigação judicial foi abriu para identificar os responsáveis.
Segundo Nuñez, a operação comprometeu ficheiros relevantes, incluindo dados ligados ao Sistema de Processamento de Registo Criminal (TAJ) e ao Cadastro de Procurados (FPR). O ministro afirmou que são arquivos estratégicos para o Estado e que ainda não é possível determinar a extensão total da fuga.
O responsável pela intrusão conseguiu aceder a contas de email profissionais e obter códigos de acesso, o que permitiu o acesso a informação. As autoridades já implementaram medidas preventivas, como autenticação de dois fatores e a recolha de algumas palavras-passe e contas.
Não está claro quem está por trás do ataque. Nuñez mencionou a possibilidade de interferência estrangeira, de indivíduos que desejam desafiar as autoridades ou de crime informático. O caso foi comunicado imediatamente à procuradora de Paris, o que levou a uma investigação do OFAC, do Gabinete de Prevenção do Cibercrime.
Autores reivindicam acesso a 16,4 milhões de ficheiros
Numa mensagem enviada aos utilizadores do antigo site BreachForums, os hackers afirmaram ter acedido a dados de 16,4 milhões de cidadãos franceses. A mensagem também alegou ter obtido informações da Direção-Geral de Finanças Públicas (DGFIP) e do CNAV.
Os autores alegaram justificar o ataque como retaliação ao desmantelamento do grupo ShinyHunters pela França. Contudo, os envolvidos negaram que a ação tivesse como alvo a investigação em curso. O grupo já havia reivindicado ataques anteriores, incluindo um contra a Kering, em junho.
Entre na conversa da comunidade