Կապակցվածության գինը. ինչո՞ւ են Ֆրանսիայի պետական համակարգերը դարձել կիբեռհարձակումների գլխավոր թիրախ

Ամենադիտվածներ

Hands typing on a laptop keyboard with glowing binary code on the screen

Արագ Ընթերցում

  • Ֆրանսիան հայտնվել է կիբեռհարձակումների ենթարկվող աշխարհի առաջատար հնգյակում՝ պետական հատվածի բարձր թվայնացման պատճառով։
  • 2026 թ. ամռանը «ZeroBytes» խմբի կողմից իրականացված հարձակման հետևանքով գողացվել է ավելի քան 678,000 ֆրանսիացի հարկատուների տվյալները։
  • 2020 թ.-ից սկսած հեռավար աշխատանքի արագ անցումը պետական ցանցերը թողել է անպաշտպան՝ առանց երկփուլանի վավերացման (MFA) համակարգերի։
  • Ֆրանսիական տվյալների բազաների փոխկապակցվածությունը թույլ է տալիս հաքերներին մեկ ներթափանցմամբ հասնել մի քանի գերատեսչությունների բազաներին։
  • Այնպիսի խոշոր միջոցառումներ, ինչպիսիք են 2024 թ. Օլիմպիական խաղերը, հաջողությամբ պաշտպանվել են մեծ բյուջեի շնորհիվ, մինչդեռ առօրյա բազաները մնում են թերֆինանսավորված։

Թվային պետության հակասությունը

Ֆրանսիան իրեն դիրքավորել է որպես Եվրոպայի թվային առաջամարտիկներից մեկը՝ համակարգված կերպով միավորելով իր հանրային ծառայությունները՝ քաղաքացիներին հարմարավետ վարչարարություն առաջարկելու համար։ Սակայն կենտրոնացված և փոխկապակցված տվյալների բազաների ստեղծման այս ակտիվ ընթացքը հանգեցրել է չնախատեսված խոցելիության։ Կիբեռանվտանգության փորձագետների և պետական վերջին զեկույցների համաձայն՝ Ֆրանսիայի բարձր ինտեգրված պետական հատվածը դարձել է մայրցամաքի ամենաթիրախավորված հարթակներից մեկը թե՛ պետական հովանավորություն ունեցող հաքերների, և թե՛ սովորական կիբեռհանցագործների համար։

Ինչպես նշում է ESET անվտանգային ընկերության ֆրանսիական և եվրոպական ստորաբաժանման փորձագետ Բենուա Գրյունեմվալդը, Ֆրանսիան կայուն կերպով զբաղեցնում է աշխարհում ամենաշատ թիրախավորվող երկրների առաջին հնգյակը։ «Եվրոպական երկրներն ավելի ու ավելի են թվայնանում, իսկ թվային լինել նշանակում է ունենալ կոտրվելու հավանականություն», – նշում է նա։ Թեև Ֆրանսիայի աշխարհաքաղաքական կշիռը և Ուկրաինային ցուցաբերվող աջակցությունը երկիրը դարձնում են արտաքին հետախուզական ծառայությունների թիրախ, հարձակումների զգալի մասն իրականացվում է զուտ ֆինանսական շարժառիթներով՝ նպատակ ունենալով տիրանալ պետական կառույցների տնօրինած անձնական տվյալների հսկայական պաշարներին։

Նյութը պատրաստվել է rfi.fr-ի հրապարակած տեղեկությունների հիման վրա։

Ճեղքեր կենտրոնացված «ամրոցում»

Տասնամյակներ շարունակ ֆրանսիական պետական համակարգն աշխատել է այսպես կոչված «ամրոցի մոդելով»։ Կարևորագույն գերատեսչությունները, ինչպիսին է Բերսիում գտնվող Էկոնոմիկայի և ֆինանսների նախարարությունը, իրենց տվյալների բազաները պահում էին տեղային ցանցերում, որոնց հասանելիությունը հնարավոր էր միայն նախարարության շենքերի ներսից։ Սակայն 2020 թվականի համավարակը վերջնականապես կոտրեց այս մոդելը։

Աշխատանքի անխափանությունն ապահովելու համար պետական մարմիններն անցան հեռավար աշխատանքի, սակայն այս անցումը չուղեկցվեց համապատասխան անվտանգային բյուջեներով։ «Դռները բացվեցին, բայց դրանք պաշտպանելու համար բավարար ռեսուրսներ չհատկացվեցին», – ընդգծում է Գրյունեմվալդը։ Հեռավար հասանելիության շատ կետեր մինչ օրս չունեն նույնիսկ երկփուլանի վավերացման (MFA) տարրական համակարգեր։

Խնդրի մասշտաբներն արտացոլված են Ֆրանսիայի կիբեռանվտանգության ազգային գործակալության՝ ANSSI-ի տվյալներում։ 2022 թվականին գրանցված 831 միջադեպի դիմաց 2025 թվականին գործակալությունն արձանագրել է 3586 անվտանգային իրադարձություն։ Իսկ առավելագույն ցուցանիշը գրանցվել է 2024 թվականին (4386 միջադեպ), երբ Փարիզում անցկացվում էին Օլիմպիական խաղերը։

Անցում տվյալների գողությանը

Եթե համակարգերն արգելափակող և փրկագին պահանջող վիրուսների (ransomware) տարածումը որոշակիորեն կայունացել է, ապա տվյալների գաղտնի արտահոսքը (data exfiltration) կտրուկ աճել է։ Հաքերներն այլևս չեն փորձում խաթարել համակարգերի աշխատանքը, այլ աննկատ պատճենում են տվյալները, ինչը թույլ է տալիս դրանք վաճառել ստվերային համացանցում (dark web) շատ ավելի վաղ, քան պետական մարմինները կհասկանան, որ իրենց համակարգեր են ներթափանցել։

Այս վտանգը սրվում է Ֆրանսիայի պետական տվյալների բազաների փոխկապակցվածությամբ։ Քաղաքացիների հարմարավետության համար տարբեր գերատեսչություններ միմյանց հետ կիսում են հարկային, սոցիալական և առողջապահական տվյալները։ Սրա հետևանքով՝ մեկ համակարգ ներթափանցելով՝ հաքերները հեշտությամբ հասանելիություն են ստանում նաև այլ գերատեսչությունների բազաներին։

Դրա վառ օրինակը դարձավ 2026 թվականի ամռանը ֆրանսիական հարկային համակարգի վրա կատարված եռակի հարձակումը (հունիսին, հուլիսին և օգոստոսին)։ Թեև ներթափանցումը նկատվել էր, տվյալների գողության փաստը բացահայտվեց միայն օգոստոսի վերջին, երբ ZeroBytes հաքերային խումբը վաճառքի հանեց 678,000 հարկատուների և ընկերությունների տվյալները։ AFP գործակալության հետ զրույցում հաքերները նշել էին, որ ֆրանսիական կառույցներն իրենց թիրախն են դառնում զուտ այն պատճառով, որ դրանք «հեշտ է կոտրել»։

Համակարգային խնդիրներ և լուծումներ

Այս միջադեպը եզակի չէ։ 2024 թվականին խոշոր հարձակման էր ենթարկվել զբաղվածության պետական գործակալությունը (France Travail), իսկ 2026 թվականի սկզբին՝ Անձը հաստատող փաստաթղթերի ազգային գործակալությունը (ANTS)՝ վտանգի տակ դնելով միլիոնավոր քաղաքացիների անձնական տվյալները։ Տեղական ինքնակառավարման մարմինները նույնպես անպաշտպան են. 2024 թվականի ապրիլին Սեն-Նազեր քաղաքի համայնքապետարանի համակարգերը շաբաթներով կաթվածահար էին եղել վիրուսային հարձակման պատճառով։

Փորձագետները նշում են, որ խնդիրը ոչ թե մասնագետների պակասն է, այլ ֆինանսավորման անհամաչափ բաշխումը։ Օրինակ՝ 2024 թվականի Օլիմպիական խաղերի ժամանակ, երբ պետությունը կենտրոնացրեց հսկայական բյուջե և համագործակցեց մասնավոր հատվածի հետ, հաջողվեց կանխել բոլոր խոշոր կիբեռհարձակումները։ Նույն կերպ, հիվանդանոցների պաշտպանությանն ուղղված 2021 թվականի հատուկ ծրագիրը զգալիորեն նվազեցրեց բժշկական հաստատությունների վրա հարձակումների ազդեցությունը։

Ֆրանսիայի թվային ապագան ապահովելու համար կառավարությունը պետք է կենտրոնանա ոչ թե պարզապես արտաքին պաշտպանության, այլ ներթափանցումների արագ հայտնաբերման վրա։ «Ամենակարևորն այն է, թե հարձակվողը որքան ժամանակ կմնա համակարգում աննկատ», – շեշտում է Գրյունեմվալդը։ Այս ժամանակահատվածը ամիսներից րոպեների հասցնելը պահանջում է լուրջ ներդրումներ ավտոմատացված մոնիտորինգի, արհեստական բանականության գործիքների և հեռավար աշխատանքի անվտանգության կանոնների խստացման մեջ։

Հետևեք մեզ Telegram-ում
|
Խմբագրական ներդրում:Ազատ TV Խմբագրություն
|
Հրատարակիչ:Ազատ TV

Ամենաթարմ

}// Handle language redirects const langLink = e.target.closest(".azat-switcher-item a"); if (langLink) { e.preventDefault(); e.stopPropagation();const origin = window.location.origin; const path = window.location.pathname; const lang = langLink.getAttribute("data-lang");// Determine current active language of the page: let currentLang = "am"; if (path.startsWith("/en/") || path === "/en") { currentLang = "en"; } else if (path.startsWith("/ru/") || path === "/ru") { currentLang = "ru"; }let newPath = path;if (currentLang === "en" && lang === "ru") { newPath = path.replace("/en/", "/ru/"); } else if (currentLang === "ru" && lang === "en") { newPath = path.replace("/ru/", "/en/"); } else if (currentLang === "en" && lang === "am") { newPath = path.replace("/en/", "/"); } else if (currentLang === "ru" && lang === "am") { newPath = path.replace("/ru/", "/"); } else if (currentLang === "am" && lang === "en") { newPath = "/en" + path; } else if (currentLang === "am" && lang === "ru") { newPath = "/ru" + path; }window.location.href = origin + newPath; } }); })();