ZeroBytes于8月17日晚在社交平台X上公开叫嚣称:“几周前,我刚刚从你们那里获取了3.46亿条原始数据。你们发现了我,却没有切断我的访问,所以我就这样在你们眼皮底下继续潜伏。对此有什么想说的吗?”其明确提到了法国国民教育部。
事实上,这起网络攻击早在7月底就已被教育部发现。教育部当时确认,一名“工作人员的职业账户”遭到身份冒用,黑客于7月25日晚借此进入系统。次日,相关入侵活动被发现,教育部随后暂停受影响系统的外部访问,并启动危机应对机制,同时向警方报案,法国国家信息系统安全局(ANSSI)和法国国家信息与自由委员会(Cnil)也已介入调查。
超过20年的数据可能受到影响。教育部此前表示,可能被窃取的数据涉及“自2001年以来曾在各学区任职的工作人员”,包括姓名等身份信息、职业信息、身份状态和职务,以及邮政地址、电话号码和社会保险号码等个人资料。
不过,网络安全网站FrenchBreaches透露,此次泄露范围可能远不止教育部工作人员,还可能涉及学生、教师、行政人员、家长或法定监护人,以及学区账户信息。据该网站掌握的情况,此次被盗数据可能涵盖20多年的信息,总容量约 43GB,涉及近 2500个文件。
教育部表示,目前仍在进行技术分析,以确定究竟有哪些数据被窃取以及泄露范围有多大。如果调查确认还有其他人员受到影响,相关人员将像目前已经确认受影响的工作人员一样,收到单独通知。教育部同时提醒公众提高警惕,特别要防范黑客利用泄露信息实施的钓鱼诈骗和身份盗用。
而这已经不是法国教育系统今年第一次遭遇类似事件。今年3月,法国教育部约24.3万名工作人员的个人数据遭到窃取,其中大部分是教师;4月,黑客又通过冒用账户,非法进入学生账户管理系统,导致部分学生数据被盗。
目前,教育部尚未回应ZeroBytes最新的网络攻击声明。
来源:Le Parisien
暂无评论,快来抢沙发吧!首评可提升互动曝光。