Кібератака зачепила поштові акаунти британських чиновників
-
- Таміла КсьонжикКореспондент
Російськомовний код виявили у кібератаці, під час якої зламали поштові акаунти британських чиновників і співробітників Міністерства закордонних справ Великої Британії, які працюють за кордоном.
Про це повідомляє The Telegraph.
За даними видання, атака зачепила понад 80 тисяч міжмережевих екранів (фаєрволів) компанії Fortinet. Зловмисники скористалися уразливістю в цих системах і використали раніше викрадені облікові дані для обходу механізмів захисту.
До витоку потрапили електронні адреси та паролі, що можуть надати доступ до урядових систем. За інформацією The Telegraph, на форумах даркнету доступ до цих облікових записів продають за суму до 60 тисяч доларів.
Серед зламаних акаунтів — облікові записи ІТ-фахівців британських посольств у Таїланді та на Маврикії, а також співробітників органів місцевої влади графства Дербішир і району Волтем-Форест у східному Лондоні.
Видання також повідомляє, що серед викрадених облікових даних є логіни установ, пов'язаних із критичною інфраструктурою Великої Британії, зокрема Національної служби охорони здоров'я (NHS), енергетичних компаній і постачальників лікарських засобів.
Журналісти The Telegraph стверджують, що проаналізували код, використаний під час атаки, і виявили в ньому російськомовні фрагменти.
Доступ до викрадених даних продає користувач під псевдонімом SantaAd. Видання зазначає, що знайшло його ймовірний телеграм-канал, однак відповіді на запит журналісти не отримали.
The Telegraph наголошує, що прямих доказів причетності російської влади до кібератаки наразі немає.
Нагадаємо, що на початку року Миколаївська область стала пілотним майданчиком для запуску регіонального кіберцентру реагування та взаємодії.
