האקרים מאיימים לחשוף קוד מקור של מערכות קרב בצי הצרפתי
האקרים טוענים כי חדרו למערכות קריטיות של יצרנית הספינות הביטחוניות הגדולה בצרפת - Naval Group, גנבו קוד מקור ומסמכים מסווגים ומאיימים בפרסומם אם לא ישולם כופר | בחברה מכחישים
בימים האחרונים עלתה לכותרות ידיעה מטרידה במיוחד בתחום הביטחוני והסייברי של צרפת. קבוצת האקרים פרסמה הודעה בפורום מוכר בתחום הדלפות המידע, ובה טענה כי חדרה למערכות פנימיות של חברת Naval Group – תאגיד ענק המהווה את יצרנית הספינות הביטחוניות המרכזית של צרפת.
על פי פרסום של redhotcyber, האקרים אלו הצליחו להשיג מידע רגיש במיוחד, לרבות קוד מקור של מערכות ניהול קרב (CMS) המשמשות בצוללות ובפריגטות של חיל הים הצרפתי. מעבר לכך, הם טוענים כי השיגו טופולוגיות רשת פנימיות, מסמכים מסווגים בדרגות שונות, מכונות וירטואליות עם סימולטורים של מפתחים ואף תכתובות פנימיות חסויות.
האיום שהושמע על ידי התוקפים חד וברור: בתוך 72 שעות על Naval Group ליצור איתם קשר ולשלם כופר, אחרת המידע יפורסם לציבור הרחב, ללא מגבלות. לשם הוכחת רצינותם פרסמו ההאקרים דגימה של 13 גיגה בייט הכוללת, על פי הדיווחים, גם סרטונים ומדיה אחרת.
Naval Group, שבסיסה בפריז ומעסיקה מעל 15,000 עובדים, נמצאת בבעלות משותפת של ממשלת צרפת ותאגיד Thales. החברה ידועה כמי שבנתה בין היתר את נושאת המטוסים הגרעינית היחידה של צרפת, “שארל דה גול”, ומהווה חלק בלתי נפרד מהאסטרטגיה הביטחונית של המדינה מאז המאה ה-17. בשל מעמדה המרכזי, פריצה למערכותיה אינה רק פגיעה תעשייתית אלא איום ישיר על ביטחון לאומי.
במקרה שאכן נגנב קוד המקור של מערכות הקרב, ייתכן שהדבר יחייב את משרד הצבא הצרפתי להפעיל מנגנוני הגנה יקרים, כולל שדרוגים טכנולוגיים וביקורות אבטחה מעמיקות. עם זאת, יש לזכור כי האקרים נוהגים לעיתים להפריז בערך ובחשיבות המידע שברשותם, כדי להעצים את הלחץ הפסיכולוגי והכלכלי על הקורבן.
נכון לעכשיו, Naval Group פרסמה הודעה רשמית ובה היא מכחישה כי חדרו לרשתות שלה והיא מנהלת חקירה בהקשר האירוע.
גם בהיעדר אימות מלא, מדובר באירוע הממחיש את הפגיעות הרבה של תעשיות ביטחוניות באירופה בפני התקפות סייבר מתוחכמות – ואת האתגרים העומדים בפני מדינות וארגונים בשמירה על נכסיהן הרגישים ביותר.