Ziare.com Autoritățile britanice sunt în alertă. Hackerii ruși au furat datele de identificare a angajaților guvernului și le-au scos la vânzare
Un amplu atac cibernetic atribuit unor hackeri ruși a compromis conturile de e-mail ale unor funcționari britanici și ale personalului Ministerului de Externe, expunând sisteme guvernamentale și infrastructuri critice. Atacul, denumit „FortiBleed”, a vizat zeci de mii de firewall-uri și a determinat autoritățile britanice să emită o alertă urgentă, pe fondul temerilor privind posibile atacuri cibernetice de amploare.
Breșa a compromis peste 80.000 de firewall-uri furnizate de Fortinet, o companie de securitate cibernetică. Ce date au fost compromise, exploatând o vulnerabilitate a sistemelor, atacatorii au folosit date furate anterior pentru a ocoli perimetrele de securitate menite să protejeze unele dintre cele mai critice infrastructuri naționale ale Regatului Unit, arată Digi24.ro.
O listă a conturilor compromise, consultată de The Telegraph, relevă că au fost expuse datele de autentificare ale personalului din străinătate al Ministerului Afacerilor Externe și ale funcționarilor administrației locale din întreaga țară. Breșa a inclus adrese de e-mail și parolele corespunzătoare, oferind hackerilor – și oricui este dispus să îi plătească – posibilitatea de a se infiltra în sistemele sensibile ale Whitehall, supranumele birocrației de stat a Marii Britanii.
Pe forumurile de pe dark web, accesul la datele de autentificare se tranzacționează la prețuri de până la 60.000 de dolari (44.000 de lire sterline). Printre conturile compromise se numără cele ale personalului IT de la ambasadele britanice din Thailanda și Mauritius, precum și ale angajaților din Derbyshire și Waltham Forest, în estul Londrei.
Printre datele de autentificare scoase la vânzare se află detaliile de conectare pentru o serie de instituții care furnizează servicii critice și infrastructură națională, inclusiv NHS, furnizori de energie și furnizori cheie de medicamente din întreaga țară.
Codul care stă la baza atacului, analizat de The Telegraph, este scris în limba rusă. Un operator care folosește pseudonimul „SantaAd” oferă în prezent acces la datele de autentificare furate pe forumurile de pe dark web. Centrul Național de Securitate Cibernetică (NCSC) a emis o alertă urgentă care confirmă un atac de tip „brute force” asupra sistemelor Fortinet.
Organizațiile au primit instrucțiuni să-și verifice rețelele și să izoleze imediat orice dispozitiv compromis. Nu există dovezi privind implicarea statului în această breșă de securitate. Cu toate acestea, hackerii care acționează din Rusia sunt considerați un instrument util de destabilizare globală, față de care Kremlinul este dispus să închidă ochii.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
