大規模なサイバー攻撃キャンペーン、FortiBleedと呼ばれるものが、イギリスの政府機関のアカウントを侵害し、外務省の職員のアカウントも含まれていると、The Telegraphが報じています。
攻撃者はロシアのハッカーであると疑われており、80,000以上のFortinetファイアウォールの脆弱性を悪用し、以前のデータ侵害からの認証情報を取得しました。侵害されたアカウントには、外部任務に従事しているイギリスの公務員のメールアドレスやパスワード、タイとモーリシャスの大使館のIT専門家の情報が含まれています。盗まれたデータはダークウェブで販売されており、アカウントへのアクセスは最大60,000ドルに達します。
専門家は、これらの認証情報が広範なサイバー攻撃に使用される可能性があると警告しています。この侵害は、外務省やイギリスの公的機関、特に医療システムの重要なネットワークに影響を及ぼす可能性があります。NCSCは攻撃を確認し、組織にネットワークの確認を求めました。
攻撃はロシアに関連付けられていますが、イギリス当局はロシア国家の関与を示す直接的な証拠は持っていませんが、ハッカーグループとロシアの情報機関との関係を強調しています。
ソース
Hackeri ruși au compromis conturi ale Guvernului britanic / Datele sunt scoase la vânzare pe dark web
Autoritățile britanice sunt în alertă. Hackerii ruși au furat datele de identificare a angajaților guvernului și le-au scos la vânzare
Hackeri ruși au furat datele de autentificare ale angajaților guvernamentali britanici. Cu cât au fost scoase la vânzare pe dark web
Hackeri ruși au compromis conturi ale Guvernului britanic. Datele sunt scoase la vânzare pe dark web