اختراق ضخم يستهدف وزارة التربية الفرنسية

🖼 أعلنت مجموعة القرصنة ZeroBytes مسؤوليتها رسميًا عن هجوم سيبراني واسع استهدف هذه المرة وزارة التربية الوطنية الفرنسية 🇫🇷، في تطور جديد يأتي بعد أيام قليلة من اعتراف السلطات الفرنسية باختراق سابق طال المديرية العامة للمالية العامة، وتسبب في سرقة بيانات عدد كبير من المواطنين والشركات 📉. 

اختراق ضخم يستهدف وزارة التربية الفرنسية

وقالت المجموعة إنها استولت على 346 مليون سطر من البيانات، بحجم إجمالي يصل إلى نحو 43 جيجابايت موزعة على قرابة 2500 ملف 💾.

وتشمل البيانات المسروقة معلومات مرتبطة بالهويات والمسارات الدراسية والمهنية لملايين الطلاب وأولياء الأمور والمعلمين والموظفين الإداريين 🎓👨‍🏫.

كما تمتد البيانات المخترقة لفترة زمنية طويلة، تغطي أكثر من عقدين، بداية من عام 2001 وحتى عام 2026 📅.

ويكشف حجم البيانات المعلن عنه عن طبيعة الاختراق واتساع نطاق الأنظمة التي تمكن المهاجمون من الوصول إليها.


بدأ الهجوم من خلال سرقة واستغلال بيانات اعتماد موثوقة مرتبطة بحساب مهني لأحد موظفي الوزارة. استخدم القراصنة الحساب للوصول إلى بوابات التحكم عن بُعد والاتصال بالشبكة الداخلية عبر شبكة افتراضية خاصة VPN 🔐💻.

بعد الدخول إلى الشبكة، ركز المهاجمون على نظام Siècle، وهو أحد الأنظمة المركزية المستخدمة لإدارة بيانات المدارس الثانوية والطلاب.

أتاح الوصول إلى النظام سحب بيانات مرتبطة بالمسارات الدراسية للطلاب، قبل التوسع إلى أنظمة أخرى داخل البنية الرقمية للوزارة.

كما تمكنت المجموعة من الوصول إلى منصة إدارة الحياة المهنية للمدرسين، والتي تتضمن بيانات مرتبطة بالتعيينات والتقييمات والمسارات الأكاديمية 👨‍🏫📊.

وامتد نطاق الاختراق إلى البنية الإدارية لنحو 602 ألف حساب أكاديمي، مع تركيز ملحوظ على أكاديميتي كريتاي Créteil وفرساي Versailles، وهما من أكبر الأكاديميات التعليمية في فرنسا 🇫🇷.

الهجوم يوضح كيف يمكن لحساب موظف واحد أن يتحول إلى نقطة دخول للشبكة الداخلية، ثم يسمح للمهاجمين بالتحرك بين الأنظمة والوصول إلى قواعد بيانات ضخمة تحتوي على سجلات تمتد لسنوات طويلة.

علي ماهر
علي ماهر
خبرة 11 عامًا في كتابة المقالات في مجالات متنوعة مثل التقنية، السيارات، الساتلايت. يمكن متابعة مقالاتي والتواصل معي عبر وسائل التواصل الاجتماعي. فيسبوك - X (تويتر سابقًا) - لينكدإن
تعليقات