Filtración de datos en Tchap afecta a más de 73.000 empleados públicos franceses

El gobierno francés reveló que una reciente brecha en su plataforma de mensajería cifrada Tchap afecta a más de 73.000 empleados del sector público. La Dirección de Asuntos Digitales (DINUM) comunicó el lunes que un actor malicioso obtuvo acceso a la plataforma mediante una cuenta de usuario comprometida y notificó a la autoridad de protección de datos (CNIL) debido a la posible exposición de datos personales.

Inicialmente, DINUM compartió pocos detalles sobre lo expuesto y el número de afectados. En una actualización posterior, indicó que los atacantes podrían haber accedido a información compartida por aproximadamente el 9% de los usuarios registrados. DINUM explicó que las conversaciones privadas están cifradas y su contenido protegido, pero el atacante pudo robar todos los datos compartidos en salas públicas, que no están cifradas. Esto permitió recopilar nombres, direcciones de correo electrónico, imágenes de avatar y la organización pública para la que trabajan.

"De los más de 825.000 agentes registrados, 73.467 agentes se verían afectados por este incidente, es decir, menos del 9% de los usuarios registrados. Estos foros, por diseño, están abiertos a todos los usuarios y sus mensajes no están cifrados. Las conversaciones privadas de los funcionarios permanecen protegidas."

DINUM señaló que la cuenta responsable de las solicitudes maliciosas fue identificada y bloqueada inmediatamente para eliminar el acceso persistente del atacante y permitir un análisis detallado de los datos a los que accedió. Los datos potencialmente expuestos incluyen al menos: apellido, nombre, dirección de correo electrónico, entidad de pertenencia y avatar.

Aunque DINUM aún no ha atribuido la brecha, un actor malicioso se atribuyó el ataque durante el fin de semana y compartió una muestra de archivos robados, afirmando que obtuvo acceso tras un ataque de ingeniería social. El atacante aseguró haber extraído casi 650.000 mensajes e información de más de 73.000 cuentas, incluyendo correos electrónicos, enlaces de reuniones, información de la organización y metadatos de cuentas y dispositivos.

También habría robado más de 13,5 GB de documentos y archivos multimedia compartidos por funcionarios a través de Tchap, así como credenciales LDAP codificadas filtradas mediante un script de PowerShell. Desarrollado por DINUM en colaboración con la Agencia Francesa de Ciberseguridad (ANSSI) en 2018, Tchap es una herramienta de colaboración descentralizada y plataforma de mensajería instantánea para el sector público francés, basada en el protocolo Matrix.

Tras convertirse en la aplicación predeterminada para comunicaciones laborales de todos los funcionarios a principios de agosto de 2025, Tchap ha alcanzado más de 300.000 usuarios mensuales y supera las 500.000 descargas en Google Play Store. En mayo, las autoridades francesas también arrestaron a un joven de 15 años sospechoso de vender datos robados en un ciberataque de abril contra la Agencia Nacional de Títulos Seguros (ANTS).

image
image
Tchap breach claims
Tchap breach claims
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *