Una amplia campaña de ataques cibernéticos, denominada FortiBleed, ha comprometido cuentas de instituciones gubernamentales en el Reino Unido, incluyendo a empleados del Ministerio de Relaciones Exteriores, según The Telegraph.
Los atacantes, sospechosos de ser hackers rusos, han explotado una vulnerabilidad en más de 80,000 firewalls de Fortinet, obteniendo credenciales de filtraciones anteriores. Las cuentas comprometidas incluyen direcciones de correo electrónico y contraseñas de funcionarios británicos en misiones en el extranjero, así como de especialistas en TI en las embajadas de Tailandia y Mauricio. Los datos robados se venden en la dark web, y el acceso a las cuentas llega hasta 60,000 dólares.
Los especialistas advierten que estas credenciales pueden ser utilizadas para ataques informáticos extensos. La filtración podría afectar las redes esenciales del Ministerio de Relaciones Exteriores y otras instituciones públicas, incluyendo el sistema de salud británico. El NCSC ha confirmado el ataque y ha solicitado a las organizaciones que verifiquen sus redes.
Aunque el ataque está asociado con Rusia, las autoridades británicas no tienen pruebas directas de la implicación del estado ruso, pero han subrayado los vínculos entre los grupos de hackers y los servicios de inteligencia rusos.
Fuentes
Últimas noticias
21:41
21:13
20:55
20:13
19:58
Ver más noticias