
Російські хакери скористалися вразливістю у системах захисту, поставивши під загрозу безпеку британських урядовців та національної інфраструктури. Це викликає серйозне занепокоєння і може мати далекосяжні наслідки.
Російські кіберзлочинці здійснили атаку на поштові акаунти британських урядовців та зарубіжних співробітників Міністерства закордонних справ. Злом став можливим через вразливість у понад 80 000 файрволах компанії Fortinet. Хакери використали раніше вкрадені дані для обходу систем захисту, які прикривають критичну інфраструктуру Великої Британії.
Серед скомпрометованих облікових записів – дані співробітників британських посольств у Таїланді та Маврикії, а також чиновників у Дербіширі та Волтем-Форесті, що на сході Лондона. Логіни і паролі вже продаються на форумах даркнету, при цьому вартість доступу сягає 60 000 доларів (44 000 фунтів).
Вразливість у системах Fortinet
Атака стала можливою завдяки уразливості в системах Fortinet, що широко використовуються для захисту мереж. Російські хакери обійшли ці системи, отримавши доступ до конфіденційних даних. Національний центр кібербезпеки Великої Британії (NCSC) підтвердив атаку методом “грубої сили” на системи Fortinet. Організаціям було рекомендовано перевірити свої мережі та ізолювати скомпрометовані пристрої, щоб запобігти подальшому поширенню загрози.
Сторінка в даркнеті, створена користувачем під ніком “SantaAd”, пропонує доступ до вкрадених даних. Це ще раз підкреслює серйозність ситуації, адже хакери не лише отримують доступ до конфіденційної інформації, але й намагаються її монетизувати.
Загроза для NHS та енергетичного сектору
Серед викрадених даних є доступ до систем національної системи охорони здоров’я (NHS), енергетичних компаній та постачальників ліків. Колишній лікар NHS, а нині експерт з кібербезпеки Саїф Абед, попередив про можливість “катастрофічного” інциденту, який може загрожувати безпеці пацієнтів. Він зазначив, що це саме той тип атаки, який може стати першим кроком до масштабних атак програмами-вимагачами.
Подібний інцидент стався у червні 2024 року, коли хакери, ймовірно пов’язані з Росією, зламали систему патологічної лабораторії Synnovis, що призвело до скасування понад 1000 операцій та 2000 прийомів. Це демонструє, наскільки вразливими можуть бути критично важливі системи перед кіберзлочинцями.
Можлива причетність держави
Хоча прямих доказів причетності російської держави до атаки немає, у Великій Британії вважають, що Кремль свідомо заплющує очі на хакерів, які діють з території Росії. Використання хакерських угруповань як інструменту глобальної дестабілізації стало поширеною практикою.
Дослідник кібербезпеки Володимир Дяченко, який першим виявив злом, повідомив, що хакери отримали доступ до “основних мереж” Міністерства закордонних справ, і атака може поширитися на інші відомства. Код атаки, що був проаналізований, написаний російською мовою, що може свідчити про можливу участь російських кіберзлочинців.
Наслідки для міжнародної безпеки
Цей інцидент підкреслює важливість посилення кібербезпеки на національному та міжнародному рівнях. Вразливість у системах, що використовуються для захисту критичної інфраструктури, може мати серйозні наслідки для національної безпеки та стабільності.
Зловмисники, які мають доступ до конфіденційних даних, можуть поставити під загрозу не лише окремі організації, але й безпеку цілих держав. Подібні атаки можуть стати першим кроком до більш масштабних кібернападів, що становлять загрозу для міжнародної безпеки.
Цей інцидент також підкреслює необхідність тісної співпраці між державами для протидії кіберзлочинності та посилення захисту критичної інфраструктури. Лише спільними зусиллями можна запобігти подібним атакам у майбутньому.
Джерело: https://www.rbc.ua/rus/news/rosiyski-hakeri-zlamali-poshtu-uryadovtsiv-1783289097.html