法国政府加密通讯平台Tchap遭黑客入侵 个人数据或受波及 - 安全 (opens in new tab)
DINUM 在周一发布的新闻通稿中披露,ANSSI 于周日首先检测到 Tchap 平台出现异常入侵行为,经初步调查确认,攻击者是通过一名用户被攻陷的账号进入系统,从而获得对该加密通讯平台的访问权限。 事件发生后,DINUM 已将此次安全事件上报给法国数据保护监管机构 CNIL,原因是部分用户在聊天中分享的个人数据可能已被攻击者访问或导出。 同时,DINUM 也向所有 Tchap 用户发出提醒,强调平台中的公开聊天室对任一注册用户均可开放访问,且此类公开房间中的内容并未启用加密保护。DINUM 表示,已经锁定了此次恶意请求所来源的具体账号,并在发现问题后立即对其进行封禁,以切断攻击者的持续访问通道,为后续对其访问范围和潜在数据外泄情况开展深入分析创造条件。 当前调查仍在进行中,技术团队正在对事件日志进行细致比对,以确定攻击者具体访问了哪些会话,以及可能被外传的数据类型和范围。 官方同时再次重申,在 Tchap 的公开聊天室中,不应分享任何个人、敏感或机密信息,这类内容必须仅限在私密聊天室中进行交流,这是平台使用条款中的明确要求。尽管 DINUM 尚未公开更多技术细节,但有攻击者在周...
Read the original article