Группа российских хакеров, которую подозревают в связях с главой Кремля Путиным, осуществила кибератаку на восемь военных баз Соединенного Королевства и обнародовала имена и электронные адреса сотрудников Министерства обороны Великобритании в даркнете. Об этом 19 октября сообщает издание The Mirror.
Киберпреступники получили доступ к засекреченным файлам, взломав ИТ-системы подрядной компании, которая занимается техническим обслуживанием и строительством для Министерства обороны. Взлому удалось избежать обнаружения со стороны киберзащиты Вооруженных сил благодаря тому, что атака произошла через третью сторону - компанию Dodd Group. Эксперты назвали этот инцидент "катастрофической утечкой безопасности".
Сейчас Министерство обороны проводит расследование масштабной утечки данных, в которой подозревают российскую хакерскую группировку под названием Lynx. Среди объектов, подвергшихся кибератаке, - авиабаза Королевских ВВС Лейкенгит в графстве Саффолк. На этой базе размещаются истребители-невидимки F-35 ВВС США, а также, по неподтвержденной информации, возможное ядерное оружие.
Ранее в 2024 году в Великобритании уже произошла масштабная утечка персональных данных военнослужащих и ветеранов, во время которой хакеры получили доступ к именам, банковским реквизитам и адресам из системы начисления заработной платы. Тогда сообщалось, что могли пострадать до 272 000 человек.
Представитель Министерства обороны Великобритании прокомментировал ситуацию:
"Мы придерживаемся решительного и проактивного подхода к киберугрозам, которые могут представлять риск для национальных интересов. Мы активно расследуем заявления о том, что информация, связанная с Министерством обороны, была опубликована в даркнете. Чтобы защитить конфиденциальные оперативные данные, мы не будем предоставлять дополнительные комментарии относительно деталей инцидента".
Всего неделю назад Национальный центр кибербезопасности Великобритании опубликовал официальное предупреждение, в котором выражал обеспокоенность из-за растущего количества хакерских атак на государственные структуры. Согласно данным издания MailOnline, в период до сентября 2025 года в стране было зафиксировано рекордное количество киберинцидентов - 204.
Также сообщается, что в 2022 году, в результате ошибки одного из работников Министерства обороны, были раскрыты персональные данные людей, которые на тот момент находились в Афганистане. Правительство тогда срочно создало специальный канал эвакуации - Afghanistan Response Route - для защиты лиц, чьи данные могли попасть к нежелательным лицам.
Российскую сторону не впервые обвиняют в подобных кибератаках. Ранее Россию подозревали в осуществлении вмешательства в авиационные системы самолета ВВС Испании, на борту которого находилась министр обороны Испании Маргарита Роблес. Инцидент произошел утром того же дня, когда самолет пролетал над Калининградской областью России во время полета в Литву, где госпожа Роблес должна была встретиться с министром обороны Литвы Довиле Сакалиене, согласно официальному расписанию правительства Испании.
Напомним, в мае министерство обороны Великобритании выявило и нейтрализовало сложную операцию кибершпионажа, организованную группой хакеров, связанных с Россией. Как сообщает правительство, злоумышленники выдавали себя за представителей медиа, отправляя фишинговые письма сотрудникам ведомства. Это происходило в рамках кампании, направленной на проникновение в оборонные информационные системы.
Инцидент обнаружили аналитики в Коршемском центре безопасности операций, отвечающем за защиту цифровых систем Минобороны как в Великобритании, так и за ее пределами. Команда киберспециалистов, состоящая из военных, госслужащих и гражданских подрядчиков, сработала быстро: атаку удалось локализовать в течение часа. Вредоносный код, который обнаружили, ранее не встречали. Ему присвоили имя "Дамасский павлин", потому что Коршем славится своими павлинами.