Neznámému hackerovi se v červnu letošního roku podařilo ukrást citlivé dokumenty francouzské stavařské společnosti Ingérop. Detaily operace však vypluly na povrch až nyní.
Britští hackeři umí ‚zhasnout’ Moskvu. Jako případnou odvetu za ruské akce |
Kolektivnímu investigativnímu týmu novinářů z německého rozhlasu NDR, deníku Süddeutsche Zeitung a francouzského deníku Le Monde se podařilo odhalit, že k úniku došlo, a mluvčí společnosti Ingérop médiím potvrdil, že hackeři odcizili téměř 80 gigabytů dat. Celkem šlo prý o více než 11 tisíc souborů z desítek projektů.
Podle médií byly mezi daty i videozáznamy z přísně střeženého francouzského vězení, dokumenty o skladišti jaderného odpadu v Bure na severovýchodě Francie, nebo i osobní informace o více než tisícovce zaměstnanců společnosti Ingérop. Zároveň unikla i data o projektech ve Španělsku nebo Jižní Americe.
Podle deníku Le Monde se některé ukradené dokumenty měly týkat i jaderné elektrárny Fessenheim na hranicích s Německem. Napadená společnost prý okamžitě upozornila své zákazníky a doporučila jim, aby zvýšili ostrahu. Mluvčí se pokoušel únik omlouvat tím, že dokumentace částečně pocházela z plánovací fáze a mnohé úkony byly zamítnuty a neprovedeny.
Únik dat byl společností zaznamenaný relativně včas. Začátkem července se tak podařilo vyšetřovatelům najít jejich část v německém Dortmundu ve firmě, jež pronajímá servery, a z jednoho z nich získali data zpět. „Z pohledu francouzských úřadů by únik dat mohl ohrozit francouzskou národní bezpečnost,“ uvedla pro média vláda Severního Porýní-Vestfálska.
Několik týdnů poté se totiž tisíce dokumentů uniklé z Ingérop začaly šířit po tzv. darknetu, tedy části internetu přístupné pouze za použití speciálního softwaru. Na internetu stále informace jsou, ale skryté. Každý z uživatelů by potřeboval přesnou adresu, aby se k nim dostal.
Únik kvůli lidské chybě
Týmu reportérů se podařilo zjistit, že data ze stavařské firmy unikla po tzv. phishingovém útoku, jde o podvodnou techniku používanou na internetu s cílem získat citlivé údaje týkající se elektronické komunikace. Většinou kvůli chybě některého ze zaměstnanců se dostane do interní sítě vir, který pak má přístup k datům celé společnosti.
Francouzská policie zatím případ odmítla jakkoliv komentovat. Podle zdrojů investigativních reportérů však celou záležitost řeší francouzská zpravodajská služba.