Російські хакери здійснили масштабний злам поштових акаунтів британських урядовців та співробітників Міністерства закордонних справ, використавши критичну вразливість у системах захисту. Викрадені логіни та паролі вже виставлені на продаж у даркнеті, що створює серйозні загрози для національної безпеки Великої Британії, зокрема для системи охорони здоров'я NHS та енергетичного сектору.
За даними видання The Telegraph, зловмисники скористалися вразливістю у понад 80 000 файрволів компанії Fortinet. Використовуючи раніше вкрадені дані, хакери обійшли системи захисту, які прикривають критичну інфраструктуру Британії. Серед скомпрометованих облікових записів — дані співробітників посольств Британії у Таїланді та Маврикії, а також чиновників у Дербіширі та Волтем-Форесті на сході Лондона.
На форумах даркнету логіни й паролі продаються за ціною до 60 000 доларів (приблизно 44 000 фунтів). Доступ пропонує користувач під ніком «SantaAd». Дослідник кібербезпеки Володимир Дяченко, який першим виявив злам, повідомив, що хакери отримали доступ до «основних мереж» МЗС, і атака може поширитися на інші відомства. Код атаки, який проаналізувало видання, написаний російською мовою.
Особливе занепокоєння викликає те, що серед викрадених даних є доступи до систем національної системи охорони здоров'я NHS, енергетичних компаній та постачальників ліків. Колишній лікар NHS, а нині експерт з кібербезпеки Саїф Абед попередив, що злам може спричинити «катастрофічний» інцидент, який загрожує безпеці пацієнтів. «Це саме той тип атаки, який стає першим кроком до масштабних атак програмами-вимагачами», — пояснив він.
Подібна атака вже мала місце у червні 2024 року, коли хакери, ймовірно пов'язані з Росією, зламали систему патологічної лабораторії Synnovis. Тоді через інцидент скасували понад 1000 операцій та 2000 прийомів пацієнтів. Атака триває й досі, що свідчить про системний характер загрози.
Національний центр кібербезпеки Британії (NCSC) підтвердив атаку методом «грубої сили» на системи Fortinet та наказав організаціям перевірити мережі й ізолювати скомпрометовані пристрої. Прямих доказів причетності російської держави до атаки немає, однак у Британії вважають, що Кремль свідомо заплющує очі на хакерів, які працюють з території Росії, використовуючи їх як інструмент глобальної дестабілізації.
Цей інцидент є частиною ширшої кампанії кібератак, які Росія веде проти західних країн. Раніше у Google Threat Intelligence Group виявили новий шпигунський.NET-бекдор STOCKSTAY, який хакери угруповання Turla розгортають проти військових і держустанов України та європейських дипломатичних відомств. Також Служба безпеки України спільно з ФБР викрила російські спецслужби на системних спробах зламати месенджери посадовців в Україні, Європі та США.
Експерти наголошують, що злам поштових акаунтів британських урядовців може мати довгострокові наслідки для безпеки країни. Викрадені дані можуть бути використані для подальших атак на критичну інфраструктуру, шпигунства або дезінформаційних кампаній. Ситуація вимагає негайного посилення кіберзахисту та міжнародної координації для протидії російським кіберзагрозам.



