/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F96177c89c3b3c25f20f1eb69e0e9627b.jpg)
Небувалий витік: російські хакери продають дані британських урядовців за $60 000
Історія почалася з безперервної кібератаки, відомої дослідникам як FortiBleed. Вона націлилася на електронну пошту британських урядовців та співробітників Міністерства закордонних справ, які працювали за кордоном, спричинивши серйозне порушення національної безпеки.
Зловмисники, діючи приховано, викрали облікові дані, отримавши несанкціонований доступ до конфіденційних систем. Це створило ризик подальшого проникнення до інших установ урядового комплексу Вайтхолл, який є епіцентром британської влади.
Під час цієї операції було скомпрометовано понад 80 000 брандмауерів компанії Fortinet, що спеціалізується на кібербезпеці. Цей масивний злом дозволив хакерам викрасти адреси електронної пошти та паролі, відкриваючи шлях до критично важливих систем.
Викрадені дані швидко з'явилися на форумах даркнету, де доступ до цих облікових записів продавався за ціною до 60 000 доларів. Серед цих даних були облікові записи ІТ-співробітників британських посольств у Таїланді та на Маврикії, а також працівників у Дербіширі та Волтем-Форесті, що на сході Лондона.
Дослідник кібербезпеки Володимир Дяченко, який першим виявив цей витік, зазначив, що злом дав доступ до «основних мереж» Міністерства закордонних справ. Стурбованість викликає той факт, що це може призвести до ураження інших урядових відомств, що посилює загрозу для всієї державної інфраструктури.
Аналізуючи програмний код, який лежить в основі цієї хакерської атаки, фахівці The Telegraph з'ясували, що він написаний російською мовою. Користувач під ніком «SantaAd» продає доступ до викрадених даних на даркнет-форумах, хоча на прохання про коментар через ймовірний Telegrаm-акаунт відповіді не було.
Національний центр кібербезпеки (NCSC) опублікував термінове попередження, підтверджуючи атаку методом «грубої сили» на системи Fortinet. Організаціям було наказано провести аудит своїх мереж і негайно ізолювати скомпрометовані пристрої.
Незважаючи на відсутність прямих доказів причетності Росії до цієї атаки, російські хакерські угруповання вважаються інструментом дестабілізації, діяльність яких Кремль фактично толерує. Ці групи користуються безпечним притулком у Росії, здійснюючи кібератаки, доки не порушують «червоних ліній» Москви й не спричиняють надмірного міжнародного резонансу. Серед облікових даних на продаж також є логіни установ, що надають критично важливі послуги: Національна служба охорони здоров’я (NHS), енергетичні компанії та ключові постачальники ліків.
Доктор Саїф Абед, експерт із кібербезпеки, попередив: «Організації NHS, аптеки, лабораторії та їхні постачальники сильно залежать від продуктів, які постраждали від FortiBleed. Це саме той тип зламу, що стає першим кроком для запуску катастрофічних атак програм, які можуть загрожувати безпеці пацієнтів по всій країні».
The Telegraph повідомляє, що такі атаки часто є першим етапом масштабних кампаній із використанням програм-вимагачів, маючи потенціал серйозно вплинути на роботу медичної системи та безпеку пацієнтів, про що пише Укрінформ.
Ця кібератака є яскравим нагадуванням про постійно зростаючі загрози у цифровому світі. Вона підкреслює потребу у підвищеній пильності та посилених заходах безпеки для захисту не лише урядових даних, а й критично важливої інфраструктури, що забезпечує функціонування суспільства.

