波及4300萬人!法國官方就業機構數據遭竊
昨天(3月14日),法國政府機構France Travail(前身為 P?le Emploi)警告稱,有黑客入侵了其系統,并竊取了約4300萬人的個人信息。
此次遭遇攻擊的兩家機構分別為負責失業救濟的 France Travail 和負責促進殘疾人就業的 Cap emploi。
根據 2023 年 1 月的數據,法國總人口約為 6804 萬,這意味著此次事件的受害者規模相當于法國公民總數的 63%。
據法國數據保護部門 CNIL 公告,此次網絡攻擊涉及過去 20 年內在 France Travail 或其前身 P?le emploi 進行過登記的求職者。
據悉,此次攻擊事件中,黑客竊取了 France Travail 過去 20 年以來登記的求職者詳細信息。攻擊事件發生后,該機構立即給那些可能受到影響的人發送了提醒通知。同時也第一時間將事件匯報給了法國的數據保護機構。
此次攻擊泄露的數據包括:
- 全名
- 出生日期
- 出生地點
- 社會保險號(NIR)
- 法國工作標識符
- 電子郵件地址
- 郵政地址
- 電話號碼
這些數據增加了身份盜竊和網絡釣魚的風險,因此該機構建議可能受到影響的人要對此后收到的電子郵件、電話和短信保持特別警惕。
France Travail 公司,密碼和銀行賬戶信息不在此次泄露事件范疇內,但 CNIL 警告稱,黑客可能會將此次泄露的數據同之前的泄露數據 進行對比分析,因此受影響人群需要長期保持警惕。
受 France Travail 數據泄露事件影響的人可以向巴黎檢察官辦公室投訴,以協助調查。
去年 8 月,France Travail 就曾遭遇過一次大規模數據泄露事件,當時約有 1000 萬人受到影響。造成那次事件的原因是由于 Clop 勒索軟件集團利用 MOVEit Transfer 軟件工具中的零日漏洞入侵了該機構的系統導致。
此次受到事件影響的人多達 4300 萬,是目前法國網絡攻擊事件影響最廣大的事件之一,甚至超過了今年 2 月 Viamedis 和 Almerys 入侵事件,據稱該事件當時波及到了 3300 萬人。