Skip to main content
RtiTalk

[Quốc tế] Các cơ quan chính phủ Pháp liên tục bị tấn công mạng, bộc lộ lỗ hổng; Pháp nhìn nhận vấn đề an ninh mạng và tìm cách khắc phục

RtiTalk 小編
RtiTalk 小編2 giờ trước
Tổng cục Tài chính công Pháp (DGFiP) đã xảy ra vụ rò rỉ dữ liệu quy mô lớn vào đầu năm nay, nhưng đây chỉ là vụ mới nhất trong một loạt các vụ tấn công mạng nhắm vào các cơ quan chính phủ. Chính phủ đã khởi động kế hoạch khẩn cấp để tăng cường an ninh thông tin và sẽ thành lập một cơ quan mới chịu trách nhiệm về các vấn đề kỹ thuật số quốc gia. Truyền thông Pháp tuần trước đã tiết lộ vụ trộm dữ liệu thuế quy mô lớn ảnh hưởng đến 678.000 người. Trước đó, đã có hơn chục vụ tấn công mạng vào các cơ quan chính phủ xảy ra kể từ năm 2026, dẫn đến việc rò rỉ hàng triệu hồ sơ dữ liệu cá nhân. Dữ liệu này bao gồm thông tin liên hệ cá nhân, số liệu tham khảo thu nhập chịu thuế và số đăng ký doanh nghiệp. Không chỉ các cơ quan công quyền bị ảnh hưởng nặng nề, mà các doanh nghiệp và cá nhân cũng bị liên lụy, làm dấy lên câu hỏi liệu hệ thống thông tin quốc gia có đủ biện pháp bảo vệ hay không. Le Figaro đưa tin, trong những tháng gần đây, riêng Bộ Giáo dục Quốc gia Pháp đã hứng chịu ba vụ tấn công mạng. Bao gồm vụ cơ sở dữ liệu nhân sự bị xâm phạm vào tháng 3, làm lộ danh tính và thông tin liên hệ của 243.000 người, chủ yếu là giáo viên. Vào tháng 4, một lỗ hổng kỹ thuật có từ tháng 12 năm 2025 đã bị phát hiện, dẫn đến việc đánh cắp các tài khoản liên quan đến quyền truy cập không gian kỹ thuật số của học sinh. Cuối tháng 7, một cuộc tấn công mạng khác đã làm rò rỉ dữ liệu cá nhân của nhân viên. Cách đây vài ngày, nhóm hacker ZeroBytes, kẻ đã xâm nhập hệ thống DGFiP, thừa nhận cũng thực hiện vụ tấn công Bộ Giáo dục vào cuối tháng 7. Chúng tuyên bố đã đánh cắp "346 triệu dòng" dữ liệu và nói rằng: "Các bạn đã phát hiện ra tôi, nhưng đã không ngăn cản tôi. Tôi đã xâm nhập ngay trước mắt các bạn." Một trong những nạn nhân lớn nhất của các vụ tấn công mạng năm nay là Cơ quan Cấp Giấy tờ An ninh Quốc gia (ANTS), chịu trách nhiệm cấp thẻ căn cước và giấy phép lái xe. Dữ liệu nhận dạng cá nhân, thông tin liên hệ và tài khoản của tới 12 triệu người có thể đã bị rò rỉ. Thủ phạm là một thanh niên Pháp 19 tuổi, với phương thức được cho là đơn giản đến bất ngờ: chỉ cần thay đổi một chữ số trong URL tài khoản cá nhân là có thể truy cập vào tài khoản của người khác. Đầu tháng 1 năm nay, nền tảng trao đổi tài liệu HubEE của Cục Vụ vụ Kỹ thuật số Liên bộ (Dinum) đã bị hacker tấn công, dẫn đến rò rỉ 160.000 tài liệu. Vào tháng 3, nền tảng đào tạo trực tuyến của Cảnh sát Quốc gia bị xâm phạm, làm mất cắp dữ liệu cá nhân của cảnh sát. Cũng trong tháng 3, nền tảng đặt lịch hẹn cho các dịch vụ xã hội và nhà ở của Trung tâm Dịch vụ Sinh viên (Crous) bị tấn công, làm rò rỉ dữ liệu của khoảng 774.000 người. Ngoài việc khai thác các lỗ hổng bảo mật, hacker còn phát động tấn công thông qua các nền tảng của bên thứ ba hoặc giả mạo người dùng. Vào tháng 1, cơ quan bảo hiểm xã hội Pháp Urssaf đã phát hiện hacker truy cập dữ liệu giao diện thông qua các tài khoản đối tác bị đánh cắp. Vào tháng 1, cơ sở dữ liệu của một nhà thầu cho Văn phòng Nhập cư và Hòa nhập Pháp (OFII) đã bị tấn công, dẫn đến việc đánh cắp dữ liệu cá nhân của cư dân nước ngoài, bao gồm thông tin liên hệ, ngày nhập cảnh và lý do nhập cảnh. Thủ tướng Pháp Sébastien Lecornu cho biết, kế hoạch khẩn cấp gồm 40 biện pháp đã được khởi động vào cuối tháng 4 năm nay. Kế hoạch này bao gồm việc phân bổ thêm 200 triệu euro (khoảng 7,44 tỷ Đài tệ) để tăng cường an ninh hệ thống thông tin quốc gia, thành lập một cơ quan mới phụ trách các vấn đề kỹ thuật số quốc gia và quy định 5% ngân sách kỹ thuật số của mỗi bộ phải dành cho an ninh mạng bắt đầu từ năm tới. (Biên tập viên: Tống Hoàn Uyên)

Bạn cảm thấy thế nào về bài viết này?

0 người đã bày tỏ cảm xúc

Bình luận (0)

Chưa có bình luận