В результате утечки из системы Pass’Sport оказались скомпрометированы данные 3,5 млн домохозяйств Франции
Объемный файл с персональными данными предположительно из систем Кассы семейных пособий (CAF) Франции был опубликован на криминальном форуме. Как пишет издание Les Numeriques, утечка содержит 22,4 миллиона строк информации, включая имена, адреса, даты рождения, электронные почты и номера телефонов семей или групп лиц, ведущих совместное хозяйство и получающие социальные пособия или услуги.
Файл размером около 15 ГБ был размещен в ночь с 17 на 18 декабря. Хакеры, стоящие за утечкой, позиционируют ее как акт возмездия против французского государства.
Национальная касса семейных пособий (CNAF) опровергла причастность своих систем к утечке. Организация утверждает, что данные, вероятно, поступили из информационных систем других государственных служб, с которыми CAF (региональное отделение/филиал) обменивается информацией для назначения пособий, таких как France Travail или налоговая служба.
Как показывает технический анализ источником утечки является система программы Pass’Sport, о чём свидетельствуют специфические идентификаторы в файле и объединённые данные от CAF, MSA и CNOUS.
Файл содержит историю за четыре года с дубликатами. После их удаления число уникальных пострадавших домохозяйств оценивается примерно в 3,5 миллиона.
CAF подтверждает, что в утекших данных нет банковской информации или паролей, однако в качестве меры предосторожности рекомендует сменить пароли.
