Hackeri ruși vând date furate de la guvernul britanic pe dark web

Infiltrarea unor hackeri originari din Rusia a avut ca rezultat accesul neautorizat la adresele de e-mail ale unor înalți oficiali guvernamentali britanici, precum și ale...

Infiltrarea unor hackeri originari din Rusia a avut ca rezultat accesul neautorizat la adresele de e-mail ale unor înalți oficiali guvernamentali britanici, precum și ale angajaților Ministerului Afacerilor Externe și Commonwealth-ului, relatează The Telegraph.
În urma acestui incident de securitate națională de proporții, au fost compromise informații sensibile.

FortiBleed este denumirea atribuită de experți unui atac cibernetic complex și persistent, în care infractori digitali au reușit să obțină informații de logare ale angajaților din sectorul public. Aceste date furate au permis accesul nelegitim la sisteme critice, punând în pericol o posibilă extindere a infiltrării în instituțiile guvernamentale din Whitehall.

Compromiterea gravă a securității a avut ca rezultat afectarea a peste 80.000 de dispozitive de protecție împotriva accesului neautorizat, produse de Fortinet, un furnizor de soluții de securitate cibernetică.

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

Au existat anumite informații care au fost afectate în urma incidentului.

Printr-o breșă de securitate, infractorii cibernetici au reușit să ocolească mecanismele de apărare care protejează infrastructurile extrem de sensibile ale Regatului Unit, folosind date furate anterior pentru a exploata vulnerabilitățile sistemelor de securitate.

Compromiterea unor conturi a fost dezvăluită printr-o listă care a ajuns în posesia The Telegraph, care arată că datele de autentificare ale angajaților Ministerului Afacerilor Externe care lucrează în străinătate și ale oficialilor administrației locale din întreaga țară au fost expuse.

Compromiterea securității a dus la expunerea unor informații confidențiale, printre care adrese de e-mail și parole aferente, 60.000 de dolari fiind prețul la care erau oferite pe piețele subterane accesul la aceste date de autentificare, echivalentul a 44.000 de lire sterline.
Aceste breșe de securitate au facilitat potențialul acces neautorizat la sisteme guvernamentale sensibile din Whitehall pentru hackeri și cumpărătorii acestora de pe dark web.

Compromiterea unor conturi a avut loc în rândul personalului de la ambasadele Regatului Unit din Thailanda și Mauritius, precum și în rândul angajaților din regiunile Derbyshire și Waltham Forest, situate în partea estică a Londrei.

Un posibil incident „catastrofal” ar putea surveni în cadrul NHS ca urmare a acestei breșe de securitate.

O serie de informații de acces sunt oferite spre cumpărare pe dark web, printre care și datele de conectare pentru multiple entități care asigură servicii vitale și infrastructură națională, inclusiv furnizorii de medicamente esențiali și cei de energie electrică, precum și NHS.

  • furnizori de energie;
  • furnizori cheie de medicamente din întreaga țară;
  • NHS.

→ corectat la cerere

→

Pe dark web sunt vândute informații de autentificare pentru entitățile care furnizează servicii critice și infrastructură națională, printre care furnizorii de energie, NHS și furnizorii cheie de medicamente la nivel național.

Experta în securitate cibernetică, Dr. Saif Abed, fost medic la NHS, a lansat o avertizare cu privire la potențialul impact al acestei breșe, care ar putea conduce la un incident cu consecințe catastrofale pentru protecția pacienților.

Spusele expertului avertizează asupra vulnerabilităților din sectorul sănătății, unde NHS, farmaciile, laboratoarele și furnizorii acestora utilizează produse susceptibile la atacuri cibernetice, asemănătoare celor compromise de FortiBleed.

„Acesta este exact tipul de atac cibernetic care reprezintă primul pas pentru lansarea unor atacuri catastrofale cu ransomware, care pot amenința siguranța pacienților din întreaga țară.”

Aceste vulnerabilități au fost subliniate de către expert, care a afirmat:

„Organizațiile NHS, farmaciile, laboratoarele și furnizorii acestora depind în mare măsură de produse precum cele compromise de FortiBleed”

În domeniul sănătății, spitalelor sunt deosebit de vulnerabile la atacurile cibernetice, deoarece sistemele lor informatice sunt critice pentru operațiunile zilnice.
Funcționarea spitalelor poate fi grav perturbată în urma unor astfel de atacuri.

Un incident cibernetic major a avut loc în iunie 2024, când sistemele informatice administrate de Synnovis, o companie specializată în servicii de patologie, au fost compromise de către atacatori, despre care se presupune că au legături cu Rusia.
Acest eveniment a avut drept rezultat anularea a peste 1.000 de operații și 2.000 de programări.

Se confirmă faptul că a avut loc un atac cibernetic de tip „brute force”, potrivit informațiilor disponibile. Atacul a fost deja raportat și a stârnit îngrijorare în rândul experților în securitate cibernetică.

Un atac recent, semnalat inițial de Volodimir Diacenko, expert în securitate cibernetică, persistă în a fi activ.
În esență, infractorii cibernetici utilizează credențiale de acces valabile, obținute din breșe de securitate anterioare, cu scopul de a converti echipamentele compromise în noduri de colectare a datelor, pregătindu-le pentru exploatarea ulterioară.

Conform declarațiilor, incidentul de securitate a permis accesul la infrastructura critică a Ministerului Afacerilor Externe, Diacenko avertizând că repercusiunile acestuia se pot extinde și asupra altor instituții guvernamentale.

Conform analizei efectuate de The Telegraph asupra codului utilizat în atac, codul a fost redactat în limba rusă.

În prezent, un utilizator cu numele de utilizator „SantaAd” oferă spre vânzare pe forumurile dark web informații de autentificare furate.

O alertă urgentă a fost emisă de Centrul Național de Securitate Cibernetică (NCSC), care confirmă că sistemele Fortinet au fost supuse unui atac cibernetic intensiv de tip „brute force”.

Nu se cunosc detalii despre atac

nu este prezent in text dar in schimb se stie ca organizațiile au primit ordin să efectueze o verificare amănunțită a rețelelor lor și să procedeze imediat la izolarea oricărui dispozitiv care a fost compromis.

În prezent, nu sunt disponibile informații concrete care să sugereze participarea directă a vreunei entități guvernamentale.

În pofida lipsei de informații concludente, nu se poate stabili o legătură directă între această breșă de securitate și entitățile statului.
În același timp, hackerii cu legături în Rusia sunt văzuți ca o unealtă eficientă de provocare a instabilității la nivel global, față de care Kremlinul a demonstrat o oarecare toleranță.

Nu există dovezi privind implicarea statului în această breșă de securitate. Cu toate acestea, hackerii care acționează din Rusia sunt considerați un instrument util de destabilizare globală, față de care Kremlinul este dispus să închidă ochii.

Nu, wait, no quotes in output except direct ones

În legătură cu acest incident de securitate cibernetică, nu se cunosc detalii certe care să indice o implicare directă a statului.
Pe de altă parte, se observă că hackerii originari din Rusia sunt considerați instrumente utile pentru crearea de instabilitate la scară globală, fenomen la care Kremlinul se raportează cu oarecare îngăduință.

În perioada mai 2024, șeful GCHQ, organismul de informații britanic specializat în comunicații, a tras un semnal de alarmă cu privire la tendința crescândă a Rusiei de a canaliza activitățile hackerilor săi împotriva obiectivelor britanice.

La debutul mandatului său, într-un discurs semnificativ, șefa agenției de informații Anne Keast-Butler a exprimat o preocupare accentuată a GCHQ cu privire la consolidarea relațiilor dintre entitățile de informații rusești și grupurile de hackeri care operează prin intermediul unor intermediari.

Schimbarea strategiei a fost remarcată de un expert, care a afirmat:

„Înainte, Rusia crea pur și simplu mediul propice pentru ca aceste grupuri să opereze, dar acum le susține și le inspiră pe aceste entități cibernetice nestatale”

.

Anumite acorduri sunt încheiate între hackeri și statul rus, oferindu-le acestora azil în Rusia, de unde pot efectua atacuri cibernetice, atâta timp cât nu încălc regulile impuse de Moscova și nu provoacă prea multă agitație diplomatică.

NCSC a fost abordat de către un purtător de cuvânt, care a afirmat următoarele:

„Am oferit sprijin organizațiilor din Regatul Unit afectate de atacurile rău intenționate asupra dispozitivelor de margine Fortinet la nivel global. Organizațiile care utilizează VPN-ul și firewall-urile Fortinet ar trebui să schimbe toate parolele implicite sau reutilizate, conform recomandărilor disponibile pe site-ul web al NCSC. Pentru a rămâne vigilenți la activitățile rău intenționate din rețelele dumneavoastră, NCSC recomandă înscrierea la serviciul său de alertă timpurie, pentru a câștiga un timp potențial neprețuit care să ajute la detectarea și oprirea atacurilor.”

Organizațiile vulnerabile sunt sfătuite să urmeze recomandările NCSC pentru protecție împotriva atacurilor cibernetice.

COMENTARII / 0