Хакеры заявили о взломе базы данных министерства жилищного строительства Франции
Во Франции произошла очередная потенциально масштабная утечка данных. Хакерская группировка ZeroBytes заявила, что получила доступ к базе платформы Zero Logement Vacant, работающей при министерстве городского планирования и жилищного строительства страны. Информация об инциденте появилась после публикации сообщения агентства AFP.
Сервис Zero Logement Vacant используется для учета пустующих жилых помещений. Эти сведения помогают французским муниципалитетам находить заброшенные или длительное время неиспользуемые квартиры и дома, чтобы возвращать их на рынок аренды или продажи. Платформа имеет значение для государственной жилищной политики, поскольку позволяет эффективнее бороться с дефицитом доступного жилья.
По утверждению злоумышленников, им удалось получить доступ почти к 149 миллионам необработанных записей. В массиве якобы содержатся сведения о собственниках недвижимости, а также данные пользовательских учетных записей. При этом точное число пострадавших пока неизвестно: в базе могут присутствовать многочисленные дубликаты, повторяющиеся карточки объектов и технические записи.
Таким образом, заявленный объем информации не обязательно означает, что данные 149 миллионов отдельных граждан или организаций действительно оказались в распоряжении хакеров. Для определения масштабов инцидента необходимо сопоставить записи, проверить их актуальность и установить, какие именно сведения были скопированы.
Группировка ZeroBytes уже фигурировала в сообщениях о кибератаках на французские государственные структуры. В частности, ее связывали со взломом базы данных налоговой службы. Если новая атака подтвердится, речь может идти не об изолированном эпизоде, а о более широкой кампании против цифровой инфраструктуры французских ведомств.
Серия инцидентов с государственными базами данных стала заметна во Франции в августе. Руководитель Главного управления государственных финансов Амели Вердье ранее сообщала о трех крупных утечках. 12 августа злоумышленники получили доступ к информации примерно 350 тысяч человек, включая переписку граждан с налоговыми органами.
На следующий день был обнаружен взлом кадастровой базы. По предварительным данным, в результате атаки могли быть похищены сведения о 433,5 тысячи физических лиц и примерно одной тысяче организаций. Еще один эпизод был зафиксирован 17 августа - тогда стало известно о несанкционированном доступе к базе, связанной с наследственными делами.
Потенциальная утечка данных платформы о пустующем жилье вызывает особую обеспокоенность из-за характера информации. Сведения о владельцах недвижимости могут использоваться для адресного мошенничества, подделки документов, попыток незаконного переоформления имущества или давления на собственников.
Дополнительный риск связан с учетными данными пользователей. Если пароли хранились ненадлежащим образом либо применялись повторно на других сервисах, злоумышленники могут попытаться получить доступ к связанным аккаунтам. Поэтому пользователям государственных платформ рекомендуется сменить пароли, включить многофакторную аутентификацию и внимательно отслеживать подозрительные сообщения.
Наиболее уязвимыми могут оказаться не только частные владельцы жилья, но и муниципальные органы, агентства недвижимости, подрядчики и другие организации, работающие с платформой. Компрометация служебных аккаунтов способна создать условия для дальнейшего проникновения во внутренние системы или распространения вредоносного программного обеспечения.
Пока остается неясным, действительно ли хакеры получили полный доступ к базе, когда именно произошла атака и были ли данные выгружены за пределы инфраструктуры министерства. Заявления киберпреступников нередко содержат преувеличения, поэтому их необходимо подтверждать техническим расследованием.
Французским властям предстоит установить источник проникновения, определить скомпрометированные серверы и выяснить, сохранялся ли доступ к системе после обнаружения инцидента. В рамках проверки также необходимо оценить, были ли нарушены требования к защите персональных данных и своевременно ли уведомлены потенциально пострадавшие лица.
Эксперты по информационной безопасности отмечают, что государственные базы особенно привлекательны для преступных группировок. Они содержат большие объемы структурированной информации, которую можно использовать для вымогательства, продажи на подпольных площадках или подготовки новых атак.
Инцидент с Zero Logement Vacant также подчеркивает важность сегментации государственных информационных систем. Доступ к реестрам недвижимости, налоговым сведениям и административным базам не должен строиться по единому принципу: компрометация одной учетной записи не должна позволять злоумышленникам перемещаться между различными сервисами.
Пока официальные французские ведомства не раскрыли все обстоятельства случившегося. Окончательные выводы о количестве пострадавших, составе похищенной информации и возможных последствиях можно будет сделать только после завершения расследования. До этого заявления ZeroBytes следует рассматривать как неподтвержденную версию, требующую независимой проверки.

