Французский государственный мессенджер Tchap взломали

Французский государственный мессенджер Tchap взломали — Cybersecurity | Versia.media

Хакер #325. Шпионские уловки

Содержание номера

Подписка на «Хакер» -60%

Французские власти проводят расследование взлома защищенного мессенджера Tchap, используемого сотрудниками министерств и других государственных структур. По сведениям властей, злоумышленники скомпрометировали одну из учетных записей и получили доступ к системе, однако точные последствия инцидента пока не определены.

О подозрительной активности 7 июня 2026 года доложило французское Национальное агентство по кибербезопасности (ANSSI). После этого специалисты Управления по цифровым вопросам (DINUM), ответственного за функционирование сервиса, заблокировали скомпрометированный аккаунт и запустили расследование.

Мессенджер Tchap был запущен еще в 2018 году. Платформа была создана экспертами DINUM совместно с ANSSI на базе децентрализованного протокола Matrix. Сервис ориентирован исключительно на французский госсектор.

В 2025 году премьер-министр страны Франсуа Байру (François Bayrou) принял решение использовать Tchap для служебной переписки вместо зарубежных мессенджеров, после чего аудитория платформы превысила 300 000 активных пользователей в месяц.

По официальной версии властей, атака имела ограниченный масштаб. Сообщается, что злоумышленники могли просматривать только сообщения в публичных комнатах, доступных любому пользователю Tchap. Личные переписки, как утверждают в правительстве, защищены сквозным шифрованием, поэтому их невозможно было прочитать даже после компрометации аккаунта.

Однако хакер, взявший на себя ответственность за эту атаку, утверждает обратное. Как сообщает издание Bleeping Computer, атакующий заявил, что взломал Tchap с помощью социальной инженерии, захватив действующую учетную запись, связанную с образовательным сегментом платформы. Злоумышленник утверждает, что в результате получил доступ к данным более 73 000 пользователей, почти 650 000 сообщений, примерно 60 000 медиафайлов и сотням чатов.

Кроме того, хакер заявил, что сумел похитить более 13,5 Гбайт документов и файлов, а также обнаружил в системе учетные данные LDAP, которые якобы были случайно раскрыты через PowerShell-скрипт одного из сотрудников налоговой службы.

Среди найденных материалов, по его словам, встречались ссылки на документы с пометкой Diffusion Restreinte — французским грифом ограниченного распространения.

Еще одно заявление злоумышленника касается механизма хранения вложений. По его словам, любой файл, когда-либо загруженный в Tchap, можно было скачать без дополнительной авторизации, если знать соответствующий URL-адрес.

При этом пока ни одно из этих утверждений не подтверждено официально. В заявлении представителей DINUM нет упоминаний о массовой утечке данных, проблемах с хранением файлов, а также о том, что атакующие могли иметь доступ к служебным документам.

Власти подчеркивают, что расследование инцидента еще продолжается, и ИБ-специалисты изучают логи, чтобы определить, какие именно переписки просматривали злоумышленники, а также были ли данные выгружены за пределы платформы. О случившемся уже уведомили французского регулятора по защите персональных данных CNIL, так как в доступных атакующему чатах могла содержаться личная информация пользователей.

Всем пользователям Tchap дополнительно напоминают о том, что публичные комнаты не шифруются и не предназначены для обмена конфиденциальными данными.

← Cybersecurity