Российские хакеры похитили учетные данные британских государственных служащих и получили доступ к их электронным почтовым ящикам. Часть похищенных логинов и паролей уже выставлена на продажу на форумах даркнета, сообщает Handelsblatt.
По информации издания, злоумышленники воспользовались уязвимостью в системе безопасности и применили ранее похищенные данные, чтобы обойти механизмы защиты критической инфраструктуры. Атаку, продолжавшуюся по состоянию на вечер воскресенья, назвали FortiBleed.
В список скомпрометированных учетных записей вошли аккаунты сотрудников Министерства иностранных дел Великобритании за рубежом, а также работников органов местного самоуправления. В частности, речь идет об ИТ-специалистах британских посольств в Таиланде и на Маврикии, а также о служащих графства Дербишир и лондонского района Уолтем-Форест.
Среди учетных данных, выставленных на продажу, есть логины и пароли сотрудников Национальной службы здравоохранения (NHS), энергетических компаний и ключевых поставщиков лекарственных средств. В то же время специалисты по кибербезопасности пока не имеют подтверждений того, что атаку непосредственно координировало российское государство.
Это уже не первый случай, когда британские государственные структуры становятся мишенью российских хакеров. Осенью 2025 года злоумышленники похитили сотни документов о восьми военных базах Великобритании и обнародовали их в даркнете после взлома подрядчика Министерства обороны. В начале 2026 года о попытках российских кибератак на дипломатические учреждения, отели и другие объекты сообщала и Италия.
О том, как российские хакерские группировки меняют тактику — от разрушительных атак к длительному проникновению в сети, хищению учетных данных и шпионажу против критической инфраструктуры, рассказывает академический филолог и журналист Виктор Конев в статье «Полигон цифровой обороны. Как Украина строит одну из самых устойчивых систем киберобороны в Европе».
