法国国家安全证件局正就一起潜在数据泄露事件展开调查,与此同时,网络犯罪分子声称已窃取了该国约三分之一的身份信息。
法国内政部本周证实,ants.gouv.fr门户网站发生了一起安全事件。该门户由国家安全证件局(现已更名为France Titres)运营,负责处理护照、身份证、驾照及车辆登记等各类业务。
官方表示,此次数据窃取事件于4月15日被发现,可能已导致用户账户相关的个人数据遭到泄露,包括登录账号、姓名、电子邮件地址、出生日期、账户唯一标识符、邮政地址及电话号码。
官方声明特别强调:"泄露的数据不包括用户在各类办理流程中提交的附件等附加信息,且上述个人数据不会导致门户账户被未经授权访问。"
此后,一名以"breach3d"和"ExtaseHunters"为网络别名的黑客在犯罪论坛上现身,声称其已入侵该机构内部基础设施,并窃取了1800万至1900万条记录。若属实,这一数字约占法国总人口的三分之一。
该黑客正积极兜售这批数据,并坚称数据真实可靠,将其描述为一次全新的"结构性"入侵,而非通常那种拼凑旧泄露数据整合而成的数据包。
论坛上的帖子写道:"这1800万至1900万条文件包含大量个人可识别信息。法国政府或许更适合专注于烹饪艺术——他们的数字防御就如同可颂面包一样脆弱。"
目前,法国政府尚未证实上述数字,也未披露攻击者的入侵方式及其可能持续拥有访问权限的时长。
内政部表示:"技术调查工作在事件被发现后立即启动,目前仍在进行中。调查由国家安全证件局团队及相关部门共同负责,旨在准确查明事件的起因与影响范围。"
此次事件恰逢法国公共部门安全问题频发之际。教育部近期披露了一起攻击者冒充授权员工账户的入侵事件,攻击者借此访问了与学生及家长使用的EduConnect平台相关联的服务。今年早些时候,攻击者还入侵了法国国家银行账户登记系统的部分数据,导致约120万个账户的信息遭到泄露。
无论此次数据泄露事件是否如论坛上所渲染的那般严重,对于一个职责就是守护身份数据安全的机构而言,这无疑是一次严重的形象危机。
Q&A
Q1:法国国家安全证件局数据泄露事件中,哪些个人信息可能被泄露?
A:根据法国内政部的官方公告,此次泄露可能涉及用户的登录账号、姓名、电子邮件地址、出生日期、账户唯一标识符、邮政地址及电话号码。官方特别说明,用户在办理各类业务时提交的附件等附加材料不在泄露范围之内,且泄露的数据不会直接导致账户被未经授权登录。
Q2:黑客声称窃取了多少条法国身份信息?
A:网络犯罪分子在犯罪论坛上声称窃取了1800万至1900万条记录,约占法国总人口的三分之一。该黑客将其描述为一次全新的"结构性"入侵,而非拼凑旧数据的合并包,并正在积极对外出售这批数据。目前法国政府尚未证实上述数字。
Q3:近期法国公共部门还发生了哪些网络安全事件?
A:除本次事件外,法国教育部近期也披露了一起入侵事件,攻击者冒充授权员工账户,获取了与学生及家长使用的EduConnect平台相关联的服务访问权限。此外,今年早些时候,法国国家银行账户登记系统也遭到入侵,约120万个账户的信息因此外泄。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
香港大学与武汉大学联合开发的EO-WM系统,将地球观测卫星图像预测重新定义为天气驱动的世界建模问题,通过把气象信号拆解为气候基线、天气异常和累积压力三层,显著提升了对极端干旱和热浪事件下植被退化的预测准确性。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
腾讯等机构提出ViQ框架,通过两阶段渐进量化训练,让离散视觉编码在多模态理解和图像重建上同时追平连续特征编码器,训练速度最高提升70%。