Французское агентство France Titres, ранее ANTS, подтвердило инцидент безопасности на портале ants.gouv.fr, обнаруженный 15 апреля. Под удар попали личные и профессиональные аккаунты сервиса, через который оформляют и продлевают паспорта, ID-карты, ВНЖ и водительские удостоверения.
По данным МВД Франции, утечка могла затронуть логин учетной записи, обращение, имя и фамилию, email, дату рождения и уникальный идентификатор аккаунта. В отдельных случаях могли уйти и дополнительные поля, если они были заполнены в профиле: почтовый адрес, место рождения и телефон. Число затронутых пользователей пока не раскрывается.
Критичный нюанс в том, что речь идет не о вложениях и не о загруженных документах. Ведомство отдельно подчеркивает: файлы, прикрепленные к заявкам, в периметр утечки не вошли, а сам массив данных не позволяет напрямую войти в аккаунт портала. Но для атакующих этого все равно достаточно, чтобы собирать точечные фишинговые письма, SMS и звонки от имени госслужбы.
После обнаружения инцидента France Titres усилило меры защиты, уведомило CNIL, передало материалы прокурору Парижа и подключило ANSSI. Пользователям не предписывают никаких обязательных действий, но рекомендуют с повышенной осторожностью относиться к любым сообщениям, которые выглядят как письма или звонки от ANTS.