У Великій Британії розгорівся масштабний скандал, пов'язаний із кібербезпекою державних структур. Російські хакери змогли отримати несанкціонований доступ до поштових акаунтів британських чиновників та співробітників Міністерства закордонних справ (МЗС). Атака, на думку експертів, стала можливою завдяки використанню критичної вразливості в роботі фаєрволів компанії Fortinet, що дозволило зловмисникам обійти системи захисту, що прикривають критичну інфраструктуру країни.

Масштаб компрометації даних

Взлом зачепив понад 80 000 пристроїв, що використовують обладнання Fortinet. Зловмисники, скориставшись раніше викраденими даними, отримали доступ до внутрішніх мереж британського МЗС. Серед скомпрометованих акаунтів виявилися облікові записи співробітників посольств Великобританії в Таїланді та на Маврикії, а також чиновників із регіонів Дербішир та Волтем-Форест на сході Лондона.

Ситуація ускладнюється тим, що викрадені логіни та паролі вже виставлені на продаж на форумах даркнету. Вартість доступу до цих даних сягає 60 000 доларів (близько 44 000 фунтів стерлінгів). Доступ до викрадених ресурсів пропонує користувач із ніком «SantaAd».

Загроза для охорони здоров'я та енергетики

Особливого занепокоєння викликає той факт, що серед викрадених даних є ключі до систем Національної служби охорони здоров'я (NHS), енергетичних компаній та постачальників ліків. Експерт з кібербезпеки та колишній лікар NHS Саїф Абед попередив, що витоки можуть призвести до «катастрофічного» інциденту, що безпосередньо загрожує безпеці пацієнтів.

«Це саме той тип атаки, який стає першим кроком до масштабних атак програмами-вимагачами», — пояснив Абед. Експерти проводять паралелі з інцидентом червня 2024 року, коли хакери, ймовірно, пов'язані з Росією, зламували систему патологічної лабораторії Synnovis. Внаслідок тієї атаки було скасовано понад 1000 операцій та 2000 прийомів лікарів.

Технічні деталі та реакція влади

Дослідник кібербезпеки Володимир Дяченко, який першим виявив прогалину в захисті, повідомив, що хакери отримали доступ до «основних мереж» МЗС. На його думку, атака має потенціал поширення на інші відомства. Аналіз коду, використаного для атаки, показав, що він написаний російською мовою.

Національний центр кібербезпеки Британії (NCSC) офіційно підтвердив атаку методом «грубої сили» на системи Fortinet. Відомство випустило термінове попередження, наказавши організаціям негайно перевірити свої мережі та ізолювати скомпрометовані пристрої.

Геополітичний контекст

Хоча прямих доказів причетності російської держави до цієї конкретної атаки наразі немає, у Великій Британії вважають, що Кремль свідомо закриває очі на діяльність хакерів, що працюють з території РФ, використовуючи їх як інструмент глобальної дестабілізації.

Цей інцидент вписується в загальну картину ескалації кіберконфлікту. Нещодавно Google Threat Intelligence Group виявила новий шпигунський .NET-бекдор STOCKSTAY, який хакери групи Turla розгортають проти військових та державних установ України та європейських дипломатичних відомств. Раніше також повідомлялося, що Служба безпеки України спільно з ФБР розкрила російські спецслужби на системних спробах зламу месенджерів чиновників в Україні, Європі та США.