Hackerii au spart conturile de e-mail ale angajaților Ministerului Afacerilor Externe al Marii Britanii și au scos la vânzare datele pentru 60.000 de dolari, notează The Telegraph.
Atacul cibernetic sofisticat, poreclit „FortiBleed” de către cercetători, a compromis peste 80.000 de firewall-uri (n.r. sistem de securitate cibernetică) fabricate de firma de securitate cibernetică Fortinet. The Telegraph relatează că atacatorii au exploatat o vulnerabilitate internă a sistemului, utilizând date furate anterior pentru a sistemele de protecție de la o parte din cea mai critică infrastructură națională a Regatului Unit și a expune e-mailurile împreună cu parolele.
Hackerii au furat acreditări valide care ar putea permite utilizatorilor neautorizați accesul în serverele guvernamentale principale. În prezent, un actor cibernetic care operează sub pseudonimul „SantaAd” oferă în mod activ acces la aceste date de autentificare compromise pe forumurile dark web pentru până la 44.000 de lire sterline (60.000 de dolari), scrie The Telegraph.
Printre breșele confirmate se numără conturile departamentelor IT de la ambasadele britanice din Thailanda și Mauritius, precum și personalul administrației municipale din Derbyshire și Waltham Forest, East London.
Datele expuse conțin date de acces pentru entitățile care gestionează puncte critice și rețele de siguranță publică, inclusiv centrele Serviciului Național de Sănătate (NHS), furnizorii de rețele energetice interne și principalii distribuitori naționali de medicamente farmaceutice. Potrivit The Telegraph, experții în securitate cibernetică avertizează că expunerea masivă a datelor ar putea deschide calea pentru atacuri severe care amenință siguranța pacienților în Marea Britanie.
Cercetătorul în securitate cibernetică Volodymyr Diachenko a detectat inițial breșa, iar o analiză a codului subiacent realizată de The Telegraph a dezvăluit că acesta era scris în limba rusă. Diachenko a avertizat că infiltrarea în rețea rămâne activă, hackerii transformând sistemele firewall compromise în centre de colectare pentru a strânge date suplimentare din cadrul administrației publice din Marea Britanie.
Ca răspuns, Centrul Național de Securitate Cibernetică (NCSC) a emis o alertă operațională urgentă, confirmând o țintire masivă „cu forță brută” a arhitecturilor Fortinet, instruind toate organizațiile publice și private de apărare să efectueze imediat audituri de rețea și să izoleze complet orice hardware digital compromis.
Deși anchetatorii nu au găsit nicio dovadă directă a implicării oficiale a statului rus, The Telegraph evidențiază avertismentele directoarei GCHQ, Anne Keast-Butler, cu privire la legăturile dintre serviciile de informații rusești și actorii cibernetici non-statali, menționând că Rusia caută din ce în ce mai mult să direcționeze hackerii către ținte britanice.
„Înainte, Rusia pur și simplu crea mediile potrivite pentru ca aceste grupuri să opereze, dar acum îi încurajează și îi inspiră pe acești actori cibernetici nestatali”, a subliniat Keast-Butler. Grupurilor intermediare li se acordă protecție statală împotriva urmăririi penale străine, atâta timp cât operațiunile lor globale perturbatoare nu depășesc limitele interne ale Moscovei sau nu provoacă prea multă agitație diplomatică, relatează The Telegraph.
Exploatarea rețelelor digitale britanice corespunde unui model stabilit de activitate cibernetică adversă rusească în întreaga țară. Hackerii ruși au fost recent responsabili de un atac cibernetic major asupra producătorului auto Jaguar Land Rover, atacul cibernetic din august 2025 provocând daune economice estimate la 2,5 miliarde de dolari Regatului Unit, după oprirea liniilor de producție globale.
Conform rapoartelor, deoarece nu s-a cerut niciodată răscumpărare, incidentul pare a fi un efort strategic de a perturba infrastructura corporativă occidentală, mai degrabă decât o schemă standard de extorcare, conchide publicația britanică.
Sunt mult mai specializați ukraineenii in ultimii 5 ani! Așa că, nu mai dați vina pe dezinteresați.