Svet Vesti
Bezbednost

FortiBleed: Ruski hakeri ukrali prijavne podatke britanskih zvaničnika

FortiBleed: Ruski hakeri ukrali prijavne podatke britanskih zvaničnika
FILE PHOTO: A binary code can be seen on the screen of a laptop. (is associated with: «Report: Russian hackers steal log-ins from British officials») Oliver Berg/dpa

The Telegraph izveštava da su hakerske grupe ukrale prijavne podatke britanskih zvaničnika u napadu označenom kao FortiBleed. Kompromitovani nalozi uključuju osoblje Foreign Officea, IT timove u ambasadama i radnike u lokalnim vlastima. Među ukradenim kredencijalima nalaze se pristupi povezani sa NHS-om, snabdevanjem energijom i dobavljačima lekova. Istraživanje je u toku, a umešanost ruske države još nije potvrđena.

The Telegraph navodi da su ruski hakeri kompromitovali prijavne podatke britanskih vladinih službenika i dobili pristup njihovim mejl nalozima. Napad je identifikovan pod nazivom FortiBleed i, prema izveštaju, i dalje je bio u toku u večernjim satima u nedelju.

Napadači su iskoristili ranjivosti u sigurnosnom sistemu i kombinovali ih sa prethodno ukradenim podacima kako bi zaobišli zaštitne barijere koje štite kritičnu infrastrukturu. Istraživači bezbednosti upozoravaju da, iako su tragovi ukazali na sofisticiran napad, umešanost ruske države do sada nije potvrđena.

Koje su institucije pogođene

Lista kompromitovanih naloga koje je pregledao The Telegraph obuhvata različite vrste zvaničnika i radnih mesta, među kojima su:

  • Osoblje Ministarstva spoljnih poslova raspoređeno u inostranstvu;
  • IT osoblje u britanskim ambasadama u Tajlandu i na Mauricijusu;
  • Zaposleni u lokalnim vlastima, uključujući oblasti kao što su Derbyshire i Waltham Forest;
  • Kredencijali povezani sa Nacionalnom zdravstvenom službom (NHS), snabdevačima energije i ključnim dobavljačima lekova.

Prema izveštaju, mejl adrese i odgovarajuće lozinke su bile izluđene iz sistema i ponuđene na prodaju na forumima na mračnom webu.

Reakcije i implikacije

Bezbednosni istraživači apeluju na hitnu proveru naloga, resetovanje lozinki i dvostepenu verifikaciju za sve kritične sisteme dok traje istraga. Potencijalna kompromitacija pristupa u sektorima poput zdravstva, energetike i snabdevanja lekovima može imati dalekosežne posledice ukoliko se podaci zloupotrebe.

Napomena: Informacije u članku temelje se na izveštaju The Telegraph. Istraga je u toku i dalji detalji mogu promeniti postojeću sliku događaja.

Pomozite nam da budemo bolji.

Povezani članci

Popularno