【欧洲时报来米编译】据法国RTL电视台报道,在盗取近67.8万名个人及专业人士敏感税务数据几天后,造成此次数据泄露的网络犯罪分子又卷土重来。8月18日上午,“白帽黑客”(指用黑客的破坏性手法进行攻击、但目的是排查安全漏洞的专业人士)、非政府组织“无国界黑客”联合创始人SaxX(真名Clément Domingo)证实,自17日晚上以来,黑客组织ZeroBytes对法国国家教育部发起大规模攻击。
涉及20年师生数据
据专业网站French Breaches称,黑客手中已经掌握了不下3.46亿行数据,分布在近2500个文件中,体积达43GB。这些数据涉及学生、教师和其他工作人员,时间跨度长达20多年。
“我认为,这真的是一部连续剧。就在昨晚,我还和ZeroBytes聊过,他们发给我一些样本。不过这一次,他们声称掌握的数据时间跨度长达20多年,可以追溯到2002、2003、2004年。我想,法国国家教育部今天上午或在接下来的几个小时内,必须做出一些回应了,”SaxX在RTL电视台解释道。
虽然有3.46亿条数据被窃取,但这并不意味着有这么多人受影响。这实际上是数据库中的信息行,同一个人可能会多次出现。
根据黑客提供的信息,受影响的学生超过100万人,主要是(当年的)小学生。此外,近400万份法国国家教育部工作人员的身份信息被复制,目前教育部尚未确认这些数字。
“戏弄行政部门”
作为声称对此事负责的实体,ZeroBytes据称由两名法国人组成,他们接连声称对公共或私人机构发起了大规模黑客攻击。从法国手球联合会到Intermarché连锁超市,再到之前的财政总局以及现在的国家教育部,都成了这对组合的“战利品”。
“在这个事件中,我觉得最吸引人的是:我们面对的是在戏弄行政部门的网络犯罪分子。最重要的是,这在今天提出了关于法国整体计算机系统安全性的根本问题,而现在大家都在频繁讨论外国干涉……”SaxX称。
另一方面,法国国家教育部于7月31日证实,在“冒用专业账户”后,其信息系统之一遭到了入侵。
“可能被窃取的数据涉及自2001年以来在教区任职的部门人员。其中包括身份要素和专业信息(身份和职务)。对一部分人来说,还包括联系方式、邮政地址、电话号码以及社会保障调配号。该信息系统不包含任何银行数据、密码或与学生相关的数据,”教育部在其声明中保证道。
纳税人或面临入室盗抢
8月17日晚上,法国财政总局(DGFiP)开始通过电子邮件通知周末被ZeroBytes盗取数据的数万名民众。在这封邮件中,税务部门就可能发生的金融诈骗提出了警告。但SaxX认为这远远不够。据他所说,“这些人在自己的住处也面临危险”。
事实上,被盗信息中包含约 67.8 万名纳税人的参考税务收入和地址等内容。因此完全可以想象,如果落入坏人手中,这些数据可能会引导潜在的窃贼瞄准富裕家庭。
这种危险发生的可能性极高,因为黑客已经转售了他们的战利品。“这意味着目前有第三方掌握了该文件,因此让极具规模的人群陷入了危险之中,”他强调道。
“国家在被盗数据者的背后贴上了靶标,”SaxX断言。税务局发送的邮件仅就金融诈骗风险发出警报,并未提及入室盗窃,甚至是最极端情况下的针对人身安全的侵害。
过去已有前车之鉴。“在法国射击联合会(2025年10月)遭到黑客攻击后,受害人在家中遭到了盗窃,目标是他们持有的C类武器,”SaxX提醒道。当时,由于法国射击联合会100万名会员的数据泄露,当局曾极大程度地担心枪支盗窃案会激增。
加密货币领域也是如此。“在加密货币持有人的数据泄露之后,有人遭到非法拘禁和入室盗窃。这种情况也极有可能再次发生。”
法国成为欧洲遭受信息泄露最多的国家
这位网络犯罪专家认为,政府应该向数据被盗的纳税人发出警报。“国家竟然未能在(警告邮件中)列出这一重大风险,我认为这是又一次额外的失职。”
法国税务局、法国就业局(France Travail)、国家安全证件署(ANTS),甚至是国家教育部……公共行政部门的黑客攻击接踵而至,对数据保护提出了严峻挑战。SaxX批评道,法国政府的应对措施显然不达标。
8月17日,总理勒科尔努就财政总局遭黑客攻击一事召开了跨部门危机小组会议,并宣布进行深入审计。“这再一次只是表面公关而已,”SaxX评价道。
“也许是时候叫停并重新调整定位了,”他呼吁,“法国一直是网络安全大国。然而如今却是欧洲遭受信息泄露最多的国家,在世界上排名第二。我认为这绝对不符合我们的形象。”
(编辑:法雨)