Hackeři mění odpor proti Chat Control v kampaň doxingu
V dnech následujících po posledním hlasování Evropské unie o Chat Control zasáhla francouzské volené představitele, vládní agentury a veřejné instituce vlna kybernetické kriminality. K sérii koordinovaných operací, které kombinují doxing, znovuzveřejňování starých uniklých archivů a nové šíření osobních údajů veřejně známých osob, se nyní hlásí několik aktérů hrozeb. Bezpečnostní výzkumníci, kteří tuto kampaň sledují, ji popisují jako odvetu, kterou samotní útočníci výslovně označují za reakci na postup legislativy Chat Control v Bruselu.
Nejedná se o jediné narušení s přehlednou časovou osou. Jde o roztříštěnou, oportunistickou vlnu aktivit, při níž různí aktéři znovu využívají stará data, spojují nové úniky a využívají politického okamžiku k maximalizaci viditelnosti. Tato směs starého a nového materiálu ztěžuje obětem i institucím přesně zjistit, co a kdy bylo odhaleno.
Proč se hlasování o Chat Control stalo třecí plochou
Chat Control je jedním z nejspornějších technologických opatření EU v nedávné paměti. Návrh, který by vyžadoval skenování soukromé digitální komunikace za účelem odhalování materiálu se sexuálním zneužíváním dětí, vyvolal trvalý odpor zastánců soukromí, odborníků na šifrování a stále více i částí samotného kybernetického podsvětí. Skupiny již dříve využívaly hrozby rušivých útoků jako páky na zákonodárce EU, kteří toto opatření zvažují – taktika zdokumentovaná v případě, kdy LunarisSec vyhrožoval EU kvůli jejímu plánu na šifrování v rámci Chat Control. Současná odvetná kampaň proti francouzským činitelům se zdá sledovat podobnou logiku: proměnit politický odpor k zákonu o sledování v přímé, osobní důsledky pro lidi, kteří jsou vnímáni jako odpovědní za jeho prosazování.
Legislativní přetahovaná poskytla útočníkům spoustu příležitostí k úderu. Chat Control se opakovaně vynořoval v různých podobách, včetně verze, jejíž znovuzavedení schválil Evropský parlament, jak o tom informovalo zpravodajství o tom, jak EU znovu aktivovala Chat Control 8. července 2026. Každý procesní krok, ať už parlamentní hlasování, nebo manévr Rady, se stal spouštěčem, který udržuje tuto otázku a hněv kolem ní v centru pozornosti.
Ironie zákona o soukromí, který přiživuje narušení soukromí
Uprostřed tohoto příběhu stojí hořká ironie. Chat Control byl prezentován jako opatření na ochranu dětí, ale jeho kritici dlouho tvrdili, že oslabí šifrování a vystaví soukromou komunikaci běžných uživatelů širšímu skenování a možnému zneužití. Nyní odpor proti zákonu sám vytváří pohromu pro soukromí: osobní údaje úředníků, záznamy agentur a archivované úniky jsou znovu zveřejňovány a zesilovány právě proto, že tito úředníci jsou s legislativou spojováni.
Tato dynamika není zcela nová. Už samotný přístup Rady EU k Chat Control, která podle zpráv obešla běžný parlamentní proces v ustanoveních o šifrování, vyvolal obavy z toho, jak je zákon utvářen bez plné veřejné kontroly, jak bylo podrobně popsáno ve zpravodajství o tom, že Rada EU obchází Evropský parlament v otázce šifrování. Když je legislativa vyjednávána za zavřenými dveřmi a následně protlačena navzdory veřejným námitkám, vytváří přesně takové konfliktní prostředí, v němž se mohou uchytit odvetné kampaně jako je tato. Lidé, kteří se ocitli uprostřed – jak doxovaní úředníci, tak občané, jejichž data leží ve stejných uniklých databázích – nakonec nesou náklady za boj o politiku, kterou možná měli jen malou přímou možnost ovlivnit.
Co to znamená pro vás
Pokud nejste francouzským úředníkem ani státním zaměstnancem, je lákavé si myslet, že se vás tato kampaň netýká. Tyto operace však často zasáhnou mnohem víc než jen zamýšlené cíle. Znovu zveřejněné archivy a úniky dat agentur často obsahují informace o běžných zaměstnancích, dodavatelích a občanech, jejichž záznamy byly uloženy spolu s primárními cíli. Pokud komunikujete s francouzskými vládními službami, pracujete ve veřejném sektoru nebo byla vaše data zahrnuta do minulých úniků spojených s francouzskými institucemi, vyplatí se předpokládat, že některé z těchto informací by se v tomto posledním kole úniků mohly znovu objevit.
V širším smyslu je tato epizoda připomínkou, že debata o Chat Control není čistě teoretická. Ať už samotný zákon vaše zprávy někdy skenovat bude, nebo ne, politický boj kolem něj již generuje reálné úniky dat a tyto úniky mohou ovlivnit kohokoli, jehož informace se nacházejí v cílené databázi. Pochopení základních právních mechanismů, včetně toho, jak dřívější verze pravidel interagovaly s existujícími výjimkami, jako je ta popsaná ve zpravodajství o Chat Control 1.0 a výjimce ePrivacy platné od roku 2021, vám může pomoci sledovat, kam tato politika ve skutečnosti směřuje a proč neustále vyvolává kontroverze.
Praktické kroky, které stojí za zvážení
Sledujte oznámení francouzských vládních agentur nebo služeb, které využíváte – postižené instituce mohou nakonec potvrdit, jaká data byla odhalena. Zvažte kontrolu, zda se váš e-mail nebo osobní údaje neobjevují v databázích známých úniků, zejména pokud jste měli jakékoli jednání s francouzskou veřejnou správou. Buďte skeptičtí k nevyžádaným zprávám, které na tento únik odkazují, protože útočníci často využívají pozornost kolem narušení k následným phishingovým kampaním. A pokud pracujete v roli spojené s technologickou politikou EU nebo obhajobou digitálních práv, zacházejte s vlastními osobními údaji s mimořádnou opatrností, dokud tato odvetná kampaň pokračuje. Boj o Chat Control zdaleka nekončí, a jak ukazuje tento incident, jeho důsledky sahají již daleko za vyjednávací stůl v Bruselu.




