По-рано тази седмица на възстановения сайт Breachforums се появи съобщение, в което група хакери обявява, че е проникнала в системите на Министерството на вътрешните работи на Франция (Beauvau). Нападателите твърдят, че са получили достъп до чувствителни данни, включително престъпни досиета, лична информация и служебни файлове, за около 16,4 милиона френски граждани.
Според хакерите атаката е форма на отмъщение за ареста на членове на кибергрупата “ShinnyHunters/hollow” и включва финансови искания: ако френското правителство плати, данните ще бъдат изтрити; иначе информацията ще бъде продадена на други киберпрестъпници.
Потвърждение от френското министерство
Министерството потвърди “злонамерено проникване” и заяви, че инцидентът се обработва на най-високо ниво. Според изявленията:
-
В началото е установено, че хакерите са получили достъп до ограничен брой служебни пощенски кутии.
-
Възможно е нападателите да са придобили служебни идентификационни данни, изпратени в открит текст по имейл.
-
Сред засегнатите системи са Criminal Records Processing System (TAJ) и Wanted Persons File (FPR), които съдържат важни документи.
Френският министър на вътрешните работи, Лоран Нюнец, подчерта, че въпреки смелите твърдения за изтичане на данни на милиони граждани, засега са потвърдени само няколко десетки файлове.
Данни за потенциалния обем и тип на изтеклата информация
-
Засегнатите системи могат да съдържат лични данни, идентификационни елементи, криминални досиета и чувствителни служебни файлове.
-
Служители на министерството, включително полицейски офицери, могат също да бъдат засегнати.
-
Хакерите твърдят, че са получили достъп чрез портала CHEOPS, използван от властите за комуникация между отделните звена.
Съмнения и анализ на независими експерти
Френският изследовател Баптист Робер, CEO на Predicta Labs, изразява скептицизъм:
-
Хакерите не са предоставили реални доказателства за масовото изтичане на данни.
-
Достъпът, засега, се потвърждава единствено чрез редактирани скрийншотове, които показват ограничена информация.
-
Робер подчертава, че инцидентът е сериозен, но няма индикации за масов ексфилтрат на лични данни.
Предишни подобни инциденти във Франция
-
През 2024 г. ce разкри изложена база с над 95 млн. записа от предишни нарушения на данни.
-
През май 2025 г. Stormous ransomware cartel публикува голяма база с имейли и пароли на организации във Франция.
-
Франция е честа мишена за киберпрестъпници поради големината и ресурсите на страната, като наскоро бяха атакувани Air France, Sorbonne Université и Френската футболна федерация.
Мерки за сигурност и текущи действия
-
Министерството предприема всички необходими стъпки за засилване на защитата на информационните системи.
-
Продължава съдебно разследване за идентифициране на извършителите.
-
Служителите са инструктирани да спазват строги правила за безопасност, особено при обмен на идентификационни данни по имейл.









