image

Franse overheid meldt veiligheidsincident met zelfontwikkelde chatapp

dinsdag 9 juni 2026, 13:54 door Redactie, 3 reacties

De Franse overheid heeft een veiligheidsincident met de zelfontwikkelde chatapp Tchap gemeld, nadat een aanvaller toegang tot het account van een gebruiker wist te krijgen. Het Franse cyberagentschap ANSSI spreekt van een compromittering van de chatdienst, maar stelt dat privéberichten van gebruikers veilig zijn. Een aanvaller beweert op internet dat hij ruim 643.000 berichten en gegevens van 73.000 accounts in handen heeft, alsmede de chatgeschiedenis van 876 chatrooms en zo'n 60.000 uitgewisselde mediabestanden. De datadiefstal is niet door de autoriteiten bevestigd.

Via Tchap kunnen Franse ambtenaren met elkaar communiceren. Het is een fork van de beveiligde chatapp Riot en alleen te gebruiken door mensen met een .gouv of soortgelijk e-mailadres. De aanvaller beweert dat hij door middel van social engineering toegang wist te krijgen tot een Tchap-account gekoppeld aan de onderwijsomgeving van de chatapp. ANSSI meldt dat het onderzoek naar de gebruikte aanvalsmethode nog gaande is, alsmede tot welke data de aanvaller allemaal toegang had.

Het Franse cyberagentschap stelt dat openbare gesprekken gevoerd via Tchap voor alle gebruikers toegankelijk zijn en ook niet worden versleuteld. Om gebruikers hierop te wijzen is er een bericht naar alle Tchap-gebruikers gestuurd met de boodschap dat een publieke chatroom door alle Tchap-gebuikers is te vinden en dat die hieraan kunnen deelnemen, alsmede dat de inhoud van deze chats niet versleuteld is.

De aanvaller heeft mogelijk ook toegang tot persoonlijke data gekregen die werd gedeeld door gebruikers in gesprekken met het account dat door de aanvaller werd gehackt. De Franse privacytoezichthouder CNIL is dan ook ingelicht.

Reacties (3)
Vandaag, 14:28 door Anoniem
Tja, ze vertrouwden Signal niet, lol.
Overheden hebben de neiging om de Signal app zwart te maken in de media nadat ze het zelf hebben verkwanselt door onbekenden uit te nodigen in hun groepchats.
Vandaag, 14:31 door Anoniem
En hoe voelt dat nou, dat mensen met je berichten meelezen? Best kut toch, zo denken de burgers er ook over met je smerige Chat Control
Vandaag, 14:49 door Anoniem
Hahahhahah, vertaald naar Frans: hahahhahaa
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.