法国公证行业遭持续两年网络攻击,损失约 3 亿元
法国《世界报》披露一起历时两年的大规模商业邮件入侵攻击事件,法国公证行业遭到持续性网络渗透,超过500家公证机构被波及,包含行业监管机构公证人高等理事会,法国国家信息系统安全局ANSSI估算,被黑客转移资金达3500‑4000万欧元,折合人民币约3亿元,这是法国法律服务行业史上规模最大的网络诈骗事件之一。攻击从2022年12月一直持续至2024年底,黑客长期潜伏内网,多数入侵行为在当时并未被及时发现。

一、攻击链路:钓鱼横向扩散,利用行业信任实施资金劫持
本次攻击的突破口并非高危系统漏洞,而是鱼叉式钓鱼邮件。黑客发送携带恶意附件的邮件,公证机构员工点击后终端遭到攻陷,获取邮箱、内网访问权限。攻击者充分利用行业信任链条,使用已经攻陷的公证机构真实邮箱,向其他同行发送恶意文档。来自同业熟人的邮件欺骗性极强,曾出现单封恶意邮件投递一万余名公职人员,八成收件人打开附件的情况,以此实现攻击在行业内快速横向蔓延。
拿到业务权限之后,黑客主要实施两类诈骗手段。第一,篡改不动产交易中客户银行账户信息,在公证转账前替换收款账号,将房产交易大额资金转移至黑客控制账户。第二,高管冒充诈骗,伪装公证机构负责人,指令财务人员紧急对外转账。安全机构研判攻击团伙疑似位于南美,黑客具备极强的持久化能力,即便部分机构修补漏洞,依旧多次寻找新通道重新回连内网。
ANSSI一度高度担忧黑客伪造公证书、不动产文书,会造成不动产权属混乱,经调查暂未发现伪造公证文书的确凿证据,但该风险真实存在。公证机构经手大量房产交易,账户流转巨额客户资金,同时掌握公民房产、婚姻、身份隐私材料,天然成为网络犯罪高价值目标。
二、行业危机:高价值业务与安全短板形成矛盾
法国公证机构承担房产过户、财产公证、遗产处置等业务,经手客户巨额资金,但大量中小型公证办公室属于微型机构,IT安全投入有限,缺少专职安全人员。日常工作高度依赖邮件沟通业务材料,对内网异常行为缺少持续监控,给潜伏型BEC攻击提供生存土壤。
统计显示被触达的机构约占法国全部公证办公室7%。官方机构CSN对外公开确认被完整入侵的机构仅3家,与ANSSI内部记录500余家存在差异,原因是大量机构仅出现被探测、邮件被接触,并未发生资金被盗的完整入侵后果。
事件在两年内处于保密处置状态,ANSSI在幕后持续协助行业清除恶意程序,加固系统,没有对外公开预警,直至近期媒体拿到内部档案才对外曝光。除直接被盗资金之外,行业还产生法务调查、系统整改、客户赔偿等次生成本,整体损失进一步扩大。
三、事件带来多重现实影响
对普通民众,大量房产交易资金被盗,购房者、卖房者蒙受财产损失,后续索赔流程复杂。公证机构承担客户资金托管责任,不少机构需要自掏腰包赔付用户,部分小型公证事务所面临经营危机。
对整个法律公证行业,公众对公证书、公证转账流程信任度受到冲击。事后法国公证行业紧急更新业务规范:大额资金转账增加二次人工核验,重要业务开启邮箱双因素认证,统一加固行业邮件系统,强制培训员工防范钓鱼邮件,堵住业务流程层面的诈骗缺口。
四、安全启示:BEC商业邮件攻击的隐蔽威胁
这起事件再次证明,不一定需要零日漏洞,依靠钓鱼+内网长期潜伏,就可以对法律、中介、会计这类高频处理大额转账的行业造成毁灭性打击。DDoS、勒索软件容易被关注,但BEC邮件诈骗往往静默潜伏数月甚至数年,很难被安全设备检测。
很多专业服务机构的误区在于,重视文档、业务系统安全,却忽视邮箱这个核心入口。一旦邮箱沦陷,攻击者能够阅读全部业务往来,掌握交易细节,伪造信息做到以假乱真。针对高资金流转行业,除技术防护之外,必须增加业务流程层面校验,不能仅凭邮件信息确认转账账号。
总结
法国公证行业历时两年的网络攻击,是典型的商业邮件劫持安全事故。黑客利用行业内部信任链扩散威胁,悄无声息劫持不动产交易资金,造成约3亿元直接经济损失。该案例给国内律所、公证、房产中介、财税机构敲响警钟:面对BEC类潜伏式攻击,技术防护与业务流程校验二者缺一不可。后续还将等待司法调查,追踪被盗资金流向与犯罪团伙更多细节。