Киберпреступник заявил о компрометации 643 000 сообщений во французском правительственном мессенджере Tchap

9 июня, 2026, 14:33

Более 643 000 сообщений и 73 000 государственных служащих потенциально затронуты утечкой данных в правительственном французском мессенджере Tchap, сообщает сервис мониторинга утечек данных FrenchBreaches. По словам киберпреступника, он получил доступ к чужой учетной записи на платформе и через нее просматривал данные в разных общих каналах.

Межведомственное управление по цифровым вопросам (DINUM) подтвердило инцидент, связанный со взломом учетной записи пользователя. Как сообщили в управлении, совместно с национальным агентством по безопасности информационных систем Франции (ANSSI) скомпрометированная учетная запись была выявлена и заблокирована. Расследование продолжается.

В заявлении DINUM подчеркивается, что зашифрованные приватные переписки, предположительно, не затронуты благодаря сквозному шифрованию. Потенциально доступная информация, по данным управления, ограничивается публичными каналами Tchap, содержимое которых не шифруется и доступно всем пользователям платформы.

Продолжение ниже

Согласно опубликованным в даркнете данным, первоначальный доступ был получен через учетную запись, связанную со средой Национального образования. Временные метки в образцах охватывают период с июня 2023 по июнь 2026 года.

Киберпреступник утверждает, что собранные данные включают:

  • 73 467 государственных служащих;
  • 643 459 сообщений;
  • 876 каналов с доступной историей;
  • 59 386 мультимедийных файлов;
  • 90 ссылок на контент с пометкой «Ограниченное распространение».

Как указывается в материале, потенциально затронуты идентификаторы пользователей, отображаемые имена, адреса правительственной электронной почты, ведомственная принадлежность, история переписок, сообщения в каналах, метаданные учетных записей, ссылки на видеоконференции, общие документы, офисные файлы, скрипты, изображения, вложения и информация о зарегистрированных устройствах.

Среди извлеченных файлов, по утверждению злоумышленника, присутствуют PDF-документы, офисные файлы, PowerShell-скрипты, административные документы, а также ссылки на внутренние справочники и коды доступа Webex.

В публикации также упоминаются коллективные пространства, объединяющие сотрудников Министерства внутренних дел, Министерства вооруженных сил, Министерства экономики и финансов, Министерства юстиции, Министерства иностранных дел и других структур.

Как отмечается в сообщении, независимого подтверждения опубликованных сведений на данный момент нет, и к ним следует относиться с осторожностью. Уведомление о возможном раскрытии персональных данных направлено в Национальную комиссию по защите информации и свобод Франции (CNIL).