За останні два роки у Франції було зареєстровано понад 145 мільйонів витоків даних, згідно з новими даними моніторингу даркнету, а кількість атак програм-вимагачів на французькі організації за цей період зросла вчетверо. Цифри вказують на стійкий і зростаючий ризик витоку даних у Франції, який зачіпає все: від національних ідентифікаційних систем до мереж місцевих органів влади та медичних записів.
Групи, зокрема Qilin та MedusaLocker, пов'язують із заявами щодо французьких місцевих органів влади, і аналітики помітили тривожну закономірність: одні й ті самі жертви іноді з'являються в списках даркнету кілька разів. Таке повторення свідчить про те, що оператори програм-вимагачів можуть використовувати поетапне розкриття, випускаючи невеликі партії викрадених даних з часом, щоб підтримувати тиск на жертв під час переговорів про вимагання, а не оприлюднювати все одразу.
Що насправді охоплюють 145 мільйонів витоків даних
Цифра у 145 мільйонів є сукупною кількістю скомпрометованих записів, відстежених на форумах і торговельних майданчиках даркнету протягом дворічного періоду, а не одним витоком. Вона відображає масштаб французьких організацій, державних і приватних, чиї дані з'явилися в кримінальних списках, чи то через прямі злами, витоки програм-вимагачів, чи перепродаж раніше викраденої інформації.
Ця ширша картина допомагає пояснити, чому окремі інциденти у Франції продовжують потрапляти в заголовки. Раніше цього року французька влада підтвердила порушення безпеки в ANTS, внаслідок чого було скомпрометовано близько 12 мільйонів облікових записів, пов'язаних із паспортами, водійськими правами та іншими захищеними документами. У пов'язаному інциденті підліток, ймовірно, відповідальний за злам ANTS і витік 12 мільйонів ідентифікаційних записів, показав, як навіть менш досвідчені зловмисники можуть отримати доступ до чутливої урядової ідентифікаційної інфраструктури. Окремо, витік у медичному програмному забезпеченні, пов'язаний з Cegedim Santé, скомпрометував 15,8 мільйона медичних записів, додавши медичні дані до списку скомпрометованих категорій. Кожна з цих подій збільшує загальний обсяг витоків і показує, як ідентифікаційні, урядові та медичні дані перебувають під загрозою.
Всередині тактики програм-вимагачів: Qilin, MedusaLocker та поетапне розкриття
Qilin і MedusaLocker належать до груп програм-вимагачів, ідентифікованих у зв'язку із заявами щодо французьких місцевих органів влади. Обидві діють, використовуючи знайому тактику вимагання: проникають у мережу, шифрують або викрадають дані, а потім погрожують публічним оприлюдненням, якщо не буде сплачено викуп.
У французьких даних вирізняється повторна поява одних і тих самих жертв у різних публікаціях даркнету. Замість одного витоку деякі організації з'являються неодноразово протягом тижнів або місяців. Такий поетапний підхід може служити зловмисникам двом цілям: він подовжує вікно переговорів, постійно нагадуючи жертві, що під загрозою залишається більше даних, і максимізує психологічний тиск, демонструючи, що група все ще володіє неоприлюдненим матеріалом. Для жертв і громадськості це означає, що одне оголошення про витік може не відображати повного обсягу того, що було насправді викрадено.
Чому французькі місцеві органи влади постійно стають мішенями
Місцеві та регіональні органи влади у Франції стали повторюваними мішенями, ймовірно, через поєднання цінних даних (записи мешканців, податкова інформація, дозволи, послуги, пов'язані з охороною здоров'я) з часто обмеженими бюджетами на кібербезпеку порівняно з національними відомствами чи великими приватними компаніями. Це віддзеркалює тенденцію, яка спостерігається в інших країнах, зокрема у випадку з внутрішньою урядовою платформою обміну повідомленнями Франції, де заява про витік у даркнеті щодо застосунку Tchap показала, що навіть комунікаційні інструменти, створені для урядового використання, не захищені від інтересу зловмисників.
Менші муніципальні системи часто не мають спеціального персоналу з безпеки та інструментів моніторингу, які підтримують більші установи, що робить їх порівняно легшими точками входу. Після компрометації вони також можуть слугувати плацдармом для зловмисників, щоб переміститися до підключених регіональних або національних систем.
Як громадяни Франції можуть перевірити свій ризик витоку та захистити свої дані
Враховуючи обсяг і різноманітність витоків, від документів, що посвідчують особу, до медичних записів, мешканці Франції мають вагомі підстави перевірити, чи їхня інформація з'явилася в будь-якому з цих інцидентів. Будь-хто, хто взаємодіяв з ANTS для отримання паспорта або водійських прав, або отримував медичну допомогу через постачальника, пов'язаного з Cegedim Santé, повинен вважати ці витоки відправною точкою для перевірки.
Практичні кроки включають моніторинг кредитних та ідентифікаційних звітів на предмет незвичної активності, використання унікальних паролів для урядових і медичних порталів та ввімкнення багатофакторної автентифікації там, де вона пропонується. Сервіси моніторингу облікових даних можуть сповіщати користувачів, якщо їхня електронна пошта або особисті дані з'являються в нових списках даркнету. Використання VPN у загальнодоступних або спільних мережах також знижує ризик перехоплення даних, додаючи рівень захисту, поки ширші інституційні покращення безпеки надолужують.
Що це означає для вас
Масштаб витоків даних у Франції не означає, що індивідуальний захист марний. Це означає, що відповідальність за зниження особистого ризику все більше покладається на повсякденну пильність: знати, які сервіси зберігають ваші дані, слідкувати за сповіщеннями про витоки та дотримуватися базової гігієни безпеки, як-от надійна автентифікація та інструменти моніторингу.
Ключові висновки
- Франція зафіксувала понад 145 мільйонів витоків даних за два роки, а кількість атак програм-вимагачів за цей період зросла вчетверо.
- Такі групи, як Qilin і MedusaLocker, атакували французькі місцеві органи влади, іноді використовуючи поетапне розкриття для посилення тиску з вимаганням.
- Пов'язані інциденти, зокрема витоки ідентифікаційних даних ANTS та витік медичних даних Cegedim, показують, що витоки охоплюють як урядові, так і медичні записи.
- Мешканцям слід перевіряти свій ризик витоку за допомогою інструментів моніторингу, посилювати паролі та багатофакторну автентифікацію та розглянути використання VPN для безпечнішого перегляду в спільних мережах.
Залишатися поінформованим про ризик витоку даних у Франції та вживати кілька конкретних захисних заходів залишається найефективнішим способом для окремих осіб обмежити наслідки проблеми, яка не показує ознак уповільнення.




