Une vaste campagne de cyberattaques, nommée FortiBleed, a compromis des comptes d'institutions gouvernementales au Royaume-Uni, y compris ceux des employés du ministère des Affaires étrangères, selon The Telegraph.
Les attaquants, soupçonnés d'être des hackers russes, ont exploité une vulnérabilité de plus de 80 000 pare-feu Fortinet, obtenant des identifiants à partir de violations antérieures. Les comptes compromis incluent des adresses e-mail et des mots de passe de fonctionnaires britanniques en missions à l'étranger, ainsi que des spécialistes IT des ambassades en Thaïlande et à l'île Maurice. Les données volées sont vendues sur le dark web, et l'accès aux comptes atteint jusqu'à 60 000 dollars.
Les spécialistes avertissent que ces identifiants peuvent être utilisés pour des attaques informatiques étendues. La violation pourrait affecter les réseaux essentiels du ministère des Affaires étrangères et d'autres institutions publiques, y compris le système de santé britannique. Le NCSC a confirmé l'attaque et a demandé aux organisations de vérifier leurs réseaux.
Bien que l'attaque soit associée à la Russie, les autorités britanniques n'ont pas de preuves directes de l'implication de l'État russe, mais ont souligné les liens entre les groupes de hackers et les services de renseignement russes.
Sources
Dernières actualités
17:13
17:11
17:07
17:06
16:55
Voir plus d’actualités