Кібератака: хакери викрали дані британських чиновників, пропонуючи їх у даркнеті за десятки тисяч фунтів
Виявлено масштабний витік конфіденційних даних британських чиновників, що став результатом експлуатації критичної вразливості у пристроях безпеки від Fortinet. Отримані облікові дані вже з’явилися на чорному ринку, де їх пропонують за значні суми.

Російські кіберзлочинці зуміли отримати несанкціонований доступ до облікових даних працівників уряду Сполученого Королівства, включно з персоналом Міністерства закордонних справ та британських дипломатичних представництв за кордоном. Ці викрадені ідентифікаційні дані вже пропонуються для продажу в даркнеті за суму, що перевищує 40 тисяч фунтів стерлінгів (приблизно 1,8 мільйона гривень станом на 2026 рік). Про це інформує видання The Telegraph, посилаючись на дані УНН.
Ключові деталі інциденту
За результатами розслідування, проведеного фахівцями з кібербезпеки, ця масштабна кібератака, відома як FortiBleed, була здійснена шляхом використання критичної вразливості в системах захисту від Fortinet. Ця вразливість дозволила зловмисникам отримати компрометуючий доступ до понад 80 тисяч брандмауерів, що, своєю чергою, надало їм можливість для проникнення до конфіденційних урядових систем.
Серед скомпрометованих облікових записів виявлено дані співробітників МЗС Великої Британії, ІТ-спеціалістів, які обслуговують британські посольства у таких країнах, як Таїланд і Маврикій, а також працівників місцевих органів влади. Як повідомляє The Telegraph, викрадені облікові дані можуть бути використані для подальшого вторгнення до внутрішніх інформаційних ресурсів британських державних установ.
Під загрозою опинилися ключові сектори
Видання також зазначає, що серед викрадених облікових записів можуть бути дані для доступу до систем Національної служби охорони здоров’я (NHS), компаній, що займаються енергетикою, та постачальників медикаментів. Експерти з кібербезпеки висловлюють побоювання, що ця інформація може стати підґрунтям для проведення масштабних кібератак із застосуванням шкідливого програмного забезпечення типу “програма-вимагач”.
Національний центр кібербезпеки Великої Британії (NCSC) підтвердив факт атаки, яка була здійснена методом підбору паролів (brute force). У зв’язку з цим, організація звернулася до всіх компаній, що використовують обладнання Fortinet, з наполегливим закликом негайно провести аудит своїх мереж, оновити паролі доступу та ізолювати будь-які пристрої, що могли бути скомпрометовані.
Хоча наразі відсутні прямі докази причетності російської держави до цієї кібератаки, The Telegraph звертає увагу на те, що вихідний код інструментів, які використовувалися для зламу, містить елементи російської мови. Крім того, британські спецслужби неодноразово висловлювали занепокоєння щодо тісних зв’язків між російськими розвідувальними службами та хакерськими групами, що здійснюють свою діяльність з території Російської Федерації.
Порада від Бізнес новини в Україні
Ця новина є надзвичайно важливою для українського бізнесу, особливо для тих компаній, що використовують закордонне програмне забезпечення та обладнання для кібербезпеки. Вона наголошує на необхідності постійного моніторингу вразливостей, своєчасного оновлення систем та впровадження надійних механізмів захисту даних. Також важливо пам’ятати про ризики, пов’язані з використанням застарілого або недостатньо захищеного обладнання, та про потенційні наслідки кібератак для бізнес-репутації та фінансової стабільності.
