Poważny cyberatak na Ministerstwo Spraw Wewnętrznych Francji
Autor. Atypeek Dgn/pexels.com
Francuskie Ministerstwo Spraw Wewnętrznych padło ofiarą poważnego cyberataku, w wyniku którego cyberprzestępcy uzyskali dostęp do kluczowych i wrażliwych baz danych państwowych. Informację tę potwierdził szef resortu Laurent Nuñez.
Jak podaje francuska gazeta Le Monde, atak miał miejsce w dniach 11–12 grudnia br. i trwał przez kilka dni, zanim został wykryty przez służby.
Według władz, cyberprzestępcy wykorzystali podatności w systemach poczty elektronicznej, uzyskując dostęp do skrzynek e-mailowych pracowników ministerstwa, a następnie do wewnętrznych systemów informatycznych.
Dostęp do policyjnych baz
Minister Spraw Wewnętrznych poinformował, że hakerzy pozyskali kilkadziesiąt plików zawierających poufne dane. Wśród nich znalazły się informacje pochodzące z wrażliwych rejestrów policyjnych, takich jak:
- TAJ (Traitement des antécédents judiciaires) – baza danych zawierająca informacje o osobach podejrzewanych, zatrzymanych lub powiązanych z postępowaniami karnymi,
- FPR (Fichier des personnes recherchées) – rejestr osób poszukiwanych przez francuskie organy ścigania.
Systemy te są kluczowe dla funkcjonowania policji, a ich naruszenie budzi poważne obawy dotyczące bezpieczeństwa danych osobowych oraz ochrony informacji państwowych.
Sprzeczne informacje o skali wycieku
W internecie pojawiły się także informacje, że grupa hakerów rzekomo zdobyła dostęp do milionów rekordów, w tym danych osobowych obywateli. Według tych doniesień, cyberprzestępcy mieli grozić ujawnieniem informacji, jeśli państwo nie podejmie negocjacji.
Ministerstwo Spraw Wewnętrznych nie potwierdza jednak tak dużej skali wycieku. Oficjalnie mówi się jedynie o „kilkudziesięciu plikach”, a dokładny zakres szkód wciąż jest analizowany. Władze podkreślają, że na obecnym etapie nie ma dowodów na masowe upublicznienie danych ani na bezpośrednie zagrożenie dla bezpieczeństwa obywateli.
Dwie procedury śledcze
W związku z incydentem wszczęto dwa postępowania: jedno o charakterze sądowym, prowadzone przez paryską prokuraturę, oraz postępowanie administracyjne. O zdarzeniu została również poinformowana CNIL, francuska komisja ds. ochrony danych osobowych.
Równolegle resort wzmocnił środki bezpieczeństwa informatycznego, w tym procedury uwierzytelniania, zmianę haseł oraz monitoring systemów. Do działań włączono także ANSSI, krajową agencję ds. cyberbezpieczeństwa.
Czytaj też
Shadow AI – martwy punkt firmowej cyberochronySponsorowany

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Cyfrowy Senior. Jak walczy się z oszustami?