Российские хакеры взломали учетные записи британских чиновников и сотрудников критической инфраструктуры

Хакеры, действующие с территории России, совершили масштабный взлом электронных почт и учетных записей британских государственных служащих, а также сотрудников объектов критической инфраструктуры. Как сообщает издание The Telegraph, после кражи злоумышленники выставили полученные данные на продажу в даркнете.

В числе скомпрометированных аккаунтов оказались данные IT-специалистов британских посольств в Таиланде и на Маврикии, а также сотрудников администраций графства Дербишир и лондонского района Уолтем-Форест. По информации The Telegraph, доступ к этим данным продается в даркнете по цене до 60 000 долларов США (около 52,6 тысячи евро). В ходе атаки также пострадали более 80 000 межсетевых экранов (файрволов) компании Fortinet, специализирующейся на кибербезопасности.

Часть выставленных на продажу данных предоставляет доступ к IT-системам организаций, обеспечивающих работу жизненно важной инфраструктуры, включая Национальную службу здравоохранения Великобритании (NHS), ключевых поставщиков лекарственных средств и энергетические компании.

Один из экспертов по кибербезопасности, опрошенный The Telegraph, предупредил, что утечка может спровоцировать «катастрофический» инцидент, угрожающий безопасности пациентов. «Организации NHS, аптеки, лаборатории и их поставщики критически зависят от продуктов, подобных тем, что были скомпрометированы в ходе этой атаки», — заявил эксперт.

Издание подчеркивает, что прямая причастность Кремля к данной кибератаке на текущий момент не доказана. Тем не менее, как отмечает The Telegraph, хакеры, работающие из России, рассматриваются как инструмент дестабилизации международной обстановки, на деятельность которого российские власти предпочитают закрывать глаза.

Автор статьи напоминает, что в мае 2024 года глава Центра правительственной связи Великобритании (GCHQ) Энн Кист-Батлер предупреждала об усилении активности РФ: «Раньше Россия просто создавала благоприятные условия для деятельности этих групп, но теперь она активно опекает и вдохновляет этих негосударственных киберсубъектов».

Ранее о подобных кибератаках неоднократно сообщали другие европейские страны, включая Германию, Польшу и Данию, которые возлагали ответственность за инциденты на хакеров, связанных с Российской Федерацией.