Hakeri pretvorili otpor Chat Controlu u kampanju doxinga

U danima nakon posljednjeg glasovanja Europske unije o Chat Controlu, val kibernetičkog kriminala pogodio je francuske izabrane dužnosnike, vladine agencije i javne institucije. Više aktera prijetnji sada preuzima odgovornost za koordinirani niz operacija koje kombiniraju doxing, ponovno objavljivanje starih procurjelih arhiva i svježu distribuciju osobnih podataka javnih osoba. Sigurnosni istraživači koji prate kampanju opisuju je kao odmazdu, koju sami napadači izričito uokviruju kao odgovor na napredovanje zakonodavstva o Chat Controlu u Bruxellesu.

Ovo nije jedan proboj s jasnim vremenskim slijedom. To je raspršen, oportunistički val aktivnosti u kojem različiti akteri prenamjenjuju stare podatke, spajaju nova curenja i koriste politički trenutak kako bi maksimizirali vidljivost. Ta mješavina starog i novog materijala otežava žrtvama i institucijama da znaju što je točno i kada otkriveno.

Zašto je glasovanje o Chat Controlu postalo žarište

Chat Control jedno je od najspornijih dijelova tehnološke politike EU-a u novijoj povijesti. Prijedlog, koji bi zahtijevao skeniranje privatnih digitalnih komunikacija radi otkrivanja materijala seksualnog zlostavljanja djece, naišao je na trajni otpor zagovaratelja privatnosti, stručnjaka za enkripciju i sve više dijelova samog kibernetičkog podzemlja. Skupine su prije koristile prijetnju disruptivnih napada kao polugu protiv zakonodavaca EU-a koji razmatraju tu mjeru, što je dokumentirana taktika kada je LunarisSec prijetio EU-u zbog plana enkripcije Chat Controla. Trenutna kampanja odmazde protiv francuskih dužnosnika čini se da slijedi sličnu logiku: pretvaranje političkog protivljenja zakonu o nadzoru u izravne, osobne posljedice za ljude koji se smatraju odgovornima za njegovo napredovanje.

Zakonodavno natezanje dalo je napadačima dovoljno trenutaka za udar. Chat Control se više puta ponovno pojavljivao u različitim oblicima, uključujući verziju koju je Europski parlament odobrio za ponovno uvođenje, kako je izvijestavano o tome kako je EU reaktivirao Chat Control 8. srpnja 2026.. Svaki proceduralni korak, bilo parlamentarno glasovanje ili manevar Vijeća, postao je okidač koji održava to pitanje, i bijes oko njega, u središtu pozornosti.

Ironija da zakon o privatnosti potiče povredu privatnosti

U središtu ove priče leži gorka ironija. Chat Control predstavljen je kao mjera za sigurnost djece, ali njegovi kritičari dugo tvrde da bi oslabio enkripciju i izložio privatne komunikacije običnih korisnika širem skeniranju i potencijalnoj zlouporabi. Sada, otpor zakonu sam proizvodi katastrofu privatnosti: osobni podaci dužnosnika, evidencije agencija i arhivirana curenja ponovno se objavljuju i pojačavaju upravo zato što su ti dužnosnici povezani sa zakonodavstvom.

Ta dinamika nije posve nova. Vlastiti pristup Vijeća EU-a Chat Controlu, koji je navodno zaobišao uobičajenu parlamentarnu proceduru o odredbama enkripcije, već je pobudio zabrinutost kako se zakon oblikovao bez potpunog javnog nadzora, kako je detaljno opisano u izvještavanju o tome kako Vijeće EU-a zaobilazi Parlament o enkripciji. Kada se o zakonodavstvu pregovara iza zatvorenih vrata i zatim progura usprkos javnom protivljenju, to stvara upravo onu vrstu neprijateljskog okruženja u kojem se kampanje odmazde poput ove mogu ukorijeniti. Ljudi uhvaćeni u sredini, dužnosnici koji su predmet doxinga i građani čiji podaci sjede u istim procurjelim bazama podataka, na kraju snose trošak borbe oko politike na koju su možda imali vrlo malo izravnog utjecaja.

Što to znači za vas

Ako niste francuski dužnosnik ili državni službenik, primamljivo je misliti da vas ova kampanja ne dotiče. Ali ove operacije često zahvaćaju daleko više od svojih namjeravanih meta. Ponovno objavljene arhive i izljevi podataka agencija često uključuju informacije o običnim zaposlenicima, ugovarateljima i građanima čiji su se zapisi slučajno nalazili pohranjeni uz primarne mete. Ako komunicirate s francuskim vladinim službama, radite u javnom sektoru ili su vaši podaci bili uključeni u prošla curenja povezana s francuskim institucijama, vrijedi pretpostaviti da bi neke od tih informacija mogle ponovno iskrsnuti u ovom posljednjem valu curenja.

Šire gledano, ova epizoda je podsjetnik da rasprava o Chat Controlu nije isključivo teorijska. Bez obzira skenira li sam zakon ikada vaše poruke, politička borba oko njega već generira stvarnu izloženost podataka, a ta izloženost može utjecati na svakoga čiji se podaci nalaze u ciljanoj bazi podataka. Razumijevanje temeljnih pravnih mehanizama, uključujući način na koji su ranije verzije pravila bile u interakciji s postojećim izuzećima poput onog opisanog u izvještavanju o Chat Controlu 1.0 i ePrivacy izuzeću na snazi od 2021., može vam pomoći pratiti kamo politika zapravo vodi i zašto neprestano izaziva kontroverze.

Praktični koraci koje vrijedi poduzeti

Pratite obavijesti francuskih vladinih agencija ili usluga koje koristite, budući da bi pogođene institucije s vremenom mogle potvrditi koji su podaci otkriveni. Razmislite o provjeri pojavljuje li se vaša e-pošta ili osobni podaci u poznatim bazama podataka curenja, osobito ako ste imali ikakve poslove s francuskom javnom upravom. Budite skeptični prema neželjenim porukama koje se pozivaju na ovo curenje, jer napadači često koriste pozornost oko proboja kako bi pokrenuli naknadne kampanje krađe identiteta. A ako radite na ulozi povezanoj s tehnološkom politikom EU-a ili zagovaranjem digitalnih prava, tretirajte vlastite osobne podatke s dodatnim oprezom dok se ova kampanja odmazde nastavlja odvijati. Borba oko Chat Controla daleko je od kraja, a kako pokazuje ovaj incident, njezine se posljedice već šire daleko izvan pregovaračkog stola u Bruxellesu.