После серии кибератак России на цифровую инфраструктуру Франции под ударом оказалось министерство экологического перехода. Ведомство сообщило о взломе почтового сервиса и временной приостановке работы части связанных государственных ресурсов.
Как сообщает французское издание Ici, недоступными остаются, в частности, портал общественных экологических консультаций и некоторые региональные администрации. На страницах сервисов отображается сообщение о техническом обслуживании.
В министерстве назвали инцидент «сложной» атакой. Ведомство приняло особые меры для усиления защиты цифровой инфраструктуры и обратилось с заявлением в прокуратуру.
Проверка учетных записей и временная остановка сервисов
В расследовании участвует ANSSI — французское Национальное агентство по безопасности информационных систем. Специалисты проверяют подозрения относительно возможной компрометации учетных записей, из-за чего часть сервисов была временно отключена.
Взлом почтовой системы имеет значение не только для внутренней работы министерства. Служебные учетные записи могут обеспечивать доступ к связанным ресурсам, административным панелям и каналам обмена информацией между центральными и региональными структурами. Поэтому при подозрении на компрометацию аккаунтов приоритетом становится ограничение доступа и проверка связанных систем.
Атака на министерство экологического перехода стала очередным эпизодом вмешательства в работу французских государственных структур. До этого аналогичные инциденты затронули налоговую службу и систему образования.
Повторяемость атак показывает, что речь идет уже не об отдельных технических сбоях. Правительственные информационные системы Франции остаются уязвимыми для внешнего вмешательства, а последовательное поражение разных ведомств указывает на системную проблему защиты государственной цифровой инфраструктуры.
Государственные сети требуют пересмотра защиты
Франции необходимо как можно скорее усилить киберзащиту правительственных сетей с привлечением профильных специалистов. В первую очередь требуется проверить конфигурации систем, закрыть выявленные уязвимости, усилить межсетевые экраны и ужесточить контроль доступа к служебным ресурсам.
Одних разовых мер после очередного инцидента недостаточно. Комплексный пересмотр настроек должен сопровождаться постоянным мониторингом активности в сетях, своевременной проверкой учетных записей и контролем соединений между различными государственными сервисами.
Без такой работы новые атаки могут вновь привести к компрометации служебных аккаунтов, утечкам данных и временному блокированию государственных услуг. Для граждан и организаций это означает перебои с доступом к официальным платформам, а для администрации — необходимость переводить ресурсы в ограниченный режим до завершения проверки.
Нынешний инцидент также показывает, что защита одного ведомства не может рассматриваться отдельно от безопасности связанных региональных и общегосударственных систем. Приостановка работы экологического портала и отдельных администраций стала непосредственным последствием расследования возможного доступа к учетным записям.
Прокуратура получила заявление министерства, а ANSSI продолжает проверку затронутых систем. Часть государственных сервисов остается временно недоступной до завершения защитных мероприятий и установления масштабов компрометации.
Вот опять у них проблемы с кибербезопасностью — за что мы платим налоги, если не могут защитить свои системы? Надо что-то менять, пока не поздно, а то это может коснуться и нас