法國多個政府機構遭受”猛烈“的網絡攻擊
日前,法國總理辦公室透露,當地時間周日晚上后,法國多個政府機構遭到了數次 "猛烈"的網絡攻擊。政府網絡安全專家表示,盡管網絡攻擊的強度非常猛烈,但并不復雜,威脅攻擊者使用的都是常見的技術手段。
3 月 11 日,法國《世界報》報道了網絡攻擊事件,并稱法國總理加布里埃爾-阿塔爾(Gabriel Attal)辦公室表示,法國多個國家機構遭到了 "空前密集 "的網絡攻擊,很可能是受到了分布式拒絕服務(DDoS)攻擊。
同時,辦公室發言人堅稱政府已經能夠完全控制住網絡攻擊帶來的影響。總理辦公室還表示,自周日晚上以來,法國多個部級機構成為了網絡威脅攻擊者的攻擊目標,但沒有透露更多網絡攻擊的具體細節。
總理辦公室的工作人員證實,網絡攻擊事件發生后,法國政府立刻啟動了一個網絡危機小組來部署相關應對措施。《世界報》還透露包括信息安全機構 ANSSI 在內的專業服務部門正在 "實施過濾措施,直到網絡攻擊事件結束。
目前網絡攻擊事件對大多數服務部門的影響已經在逐漸減少,國家網站的訪問也已恢復。
一位安全人士向法新社透露,法國政府專家無法將網絡攻擊事件歸咎于俄羅斯。(即使法國當局沒有將此次攻擊歸咎于與俄羅斯有關聯的威脅攻擊者,但多個親俄黑客組織仍在繼續威脅法國政府對烏克蘭的支持。)
值得一提的是,一個親俄組織 NoName 近日宣布對法國當局發動了一系列成功的網絡攻擊,該組織還在其 Telegram 頻道上宣布,團隊成員對法國進行了調查,并摧毀了一些國家網站和法國能源公司 EDF 的子域。(法國國有電力公司和世界上最大的核電站運營商法國電力公司(EDF,"électricité de France")網站的子域")
法國政府頻遭網絡攻擊
2023 年 8 月,法國政府失業登記和金融援助機構 P?le emploi 通報一起數據泄露事件,該事件泄露了 1000 萬名民眾的個人數據信息。
P?le emploi 在新聞稿中聲稱其一家供應商的信息系統遭到網絡破壞,可能會泄露求職者的個人數據信息,主要影響 2022 年 2 月登記的求職者和就業中心的前用戶。雖然 P?le emploi 并未說明受此事件影響的具體人數,但據《巴黎人報》報道受影響人數估計為 1000 萬,其依據是截至 2022 年 2 月,有 600 萬人在 P?le emploi 的 900 個就業中心上進行了登記,另有 400 萬人在攻擊發生前的 12 個月內進行了登記,這些民眾的數據都沒有從該機構的系統中刪除。
泄露的民眾信息包括全名和社會安全號,但電子郵件地址、電話號碼、密碼和銀行數據沒有受到此次數據泄露事件的影響。盡管泄露的數據在網絡犯罪活動中的“作用”有限,但 P?le emploi 還是建議注冊求職者對收到的信息保持謹慎,該機構還設立了一條專門的電話支持熱線,以解決民眾對數據泄漏事件提出的任何疑問和擔憂。
P?le emploi 承諾其內部團隊目前正努力確保求職者的數據信息安全,并將繼續實施額外保護措施和程序,以防止再次發生類似事件,該機構還表示此次數據泄露事件不會影響其財政援助計劃,求職者可放心訪問 "pole-employment.fr "在線就業門戶網站。