/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F96177c89c3b3c25f20f1eb69e0e9627b.jpg)
Небывалая утечка: российские хакеры продают данные британских чиновников за $60 000
История началась с непрерывной кибератаки, известной исследователям как FortiBleed. Она нацелилась на электронную почту британских чиновников и сотрудников Министерства иностранных дел, работавших за границей, при этом вызвав серьезное нарушение национальной безопасности.
Злоумышленники, действуя скрытно, украли учетные данные, получив несанкционированный доступ к конфиденциальным системам. Это создало риск дальнейшего проникновения в другие учреждения правительственного комплекса Уайтхолл, являющегося эпицентром британской власти.
В ходе этой операции было скомпрометировано более 80 000 брандмауэров компании Fortinet, специализирующейся на кибербезопасности. Этот массивный взлом позволил хакерам украсть адреса электронной почты и пароли, открывая путь к критически важным системам.
Украденные данные быстро появились на форумах даркнета, где доступ к этим учетным записям продавался по цене до 60 000 долларов. Среди этих данных были учетные записи ІТ-сотрудников британских посольств в Таиланде и на Маврикии, а также работников в Дербишире и Уолтем-Форесте, на востоке Лондона.
Исследователь кибербезопасности Владимир Дяченко, первым обнаруживший эту утечку, отметил, что взлом дал доступ к «основным сетям» Министерства иностранных дел. Обеспокоенность вызывает тот факт, что это может привести к поражению других правительственных ведомств, усиливая угрозу для всей государственной инфраструктуры.
Анализируя программный код, лежащий в основе этой хакерской атаки, специалисты The Telegraph выяснили, что он написан на русском языке. Пользователь под ником «SantaAd» продает доступ к похищенным данным на даркнет-форумах, хотя на просьбу о комментарии через вероятный Telegrаm-аккаунт ответа не последовало.
Национальный центр кибербезопасности (NCSC) опубликовал срочное предупреждение, подтверждая атаку методом «грубой силы» на системы Fortinet. Организациям было приказано провести аудит своих сетей и немедленно изолировать скомпрометированные устройства.
Несмотря на отсутствие прямых доказательств причастности России к этой атаке, российские хакерские группировки считаются инструментом дестабилизации, деятельность которых Кремль фактически терпит. Эти группы пользуются безопасным убежищем в России, совершая кибератаки, пока не нарушают «красных линий» Москвы и не вызывают чрезмерного международного резонанса. Среди учетных данных на продажу также есть логины учреждений, предоставляющих критически важные услуги: Национальная служба здравоохранения (NHS), энергетические компании и ключевые поставщики лекарств.
Доктор Саиф Абед, эксперт по кибербезопасности, предупредил: «Организации NHS, аптеки, лаборатории и их поставщики сильно зависят от продуктов, пострадавших от FortiBleed. Это именно тот тип взлома, который становится первым шагом для запуска катастрофических программ, которые могут угрожать безопасности пациентов по всей стране».
The Telegraph сообщает, что такие атаки часто являются первым этапом масштабных кампаний с использованием программ-вымогателей, имея потенциал серьезно повлиять на работу медицинской системы и безопасность пациентов, о чем пишет Укринформ.
Эта кибератака является ярким напоминанием о постоянно растущих угрозах в цифровом мире. Она подчеркивает необходимость повышенной бдительности и усиленных мер безопасности для защиты не только правительственных данных, но и критически важной инфраструктуры, обеспечивающей функционирование общества.

