back to top
2.8 C
Skopje
вторник, 6 октомври , 2026

Руски хакери крадат сметки на британски владини претставници и ги продаваат

Други наслови

Софистициран кибернапад ги украде е-поштенските сметки на британските владини претставници и вработените во Министерството за надворешни работи, предизвикувајќи сериозна загриженост за националната безбедност и заштитата на критичната инфраструктура во Обединетото Кралство.

Нападот, познат од истражувачите за сајбер безбедност како FortiBleed, искористил ранливост во безбедносната опрема од компанијата Fortinet, компромитирајќи над 80.000 firewall-ови.

Хакерите претходно користеле украдени податоци за да добијат неовластен пристап до чувствителни владини системи.

Според извештаите, откриени се е-мејл адреси и лозинки на вработени во Министерството за надворешни работи, вклучувајќи ги вработените во британските амбасади во Тајланд и Маврициус, како и на локалните владини претставници во Дербишир и Волтам Форест.

Украдените акредитиви се нудат на продажба на нелегални онлајн форуми, а цените достигнуваат и до 60.000 долари (околу 44.000 фунти).

Прекршувањето на прописите, исто така, влијае на институциите што обезбедуваат критични услуги, вклучувајќи го Националниот здравствен систем (NHS), енергетските компании и важните добавувачи на лекови.

Експертите предупредуваат дека користењето на овие акредитиви би можело да послужи како основа за понатамошни напади со ransomware, со сериозни последици за функционирањето на јавните служби и безбедноста на пациентите.

Експертот за сајбер безбедност, д-р Саиф Абед, изјави дека здравствените организации во голема мера се потпираат на уредите погодени од нападот и дека ова е сценарио што може да доведе до сериозни сајбер инциденти, слични на нападот врз компанијата „Синовис“ во 2024 година, што предизвика откажување на илјадници операции и медицински посети.

Нападот прв го идентификуваше истражувачот за сајбер безбедност Володимир Дјаченко, кој рече дека пристапот добиен од напаѓачите би можел да влијае на клучните мрежи на Министерството за надворешни работи и потенцијално на други владини оддели.

Според анализата објавена од „Телеграф“, кодот што се користел во нападот бил напишан на руски јазик, додека корисник со прекар „СантаАд“ нуди пристап до украдените податоци на форумите на „темниот веб“.

Националниот центар за сајбер безбедност (NCSC) потврди дека е во тек напад со „брутална сила“ врз уредите на Fortinet и ги повика организациите веднаш да ги проверат своите мрежи, да ги изолираат компромитираните уреди и да ги променат лозинките.

Иако досега нема докази што директно ја поврзуваат руската држава со овој напад, британските власти постојано изразуваат загриженост за растечката соработка меѓу руските разузнавачки служби и хакерските групи.

Во 2024 година, шефот на GCHQ, Ен Кист-Батлер, предупреди дека Русија сè повеќе ги поддржува овие групи да извршуваат напади врз британски цели.

Британското Министерство за надворешни работи и Националната здравствена служба (NHS) сè уште не го коментираа инцидентот. 

YouTube Video Thumbnail

Најнови вести