В Великобритании вскрылся взлом серверов МИД своим же сотрудником
Взлом серверов Министерства иностранных дел и по делам Содружества и развития Великобритании, произошедший в 2021 году, был скрыт от общественности, 12 августа пишет Inews.
Издание пишет со ссылкой на источники в Центре правительственной связи — британском агентстве по разведке, безопасности и кибербезопасности — что кибервзломы были осуществлены одним из сотрудников, «вероятно, случайно» загрузившим вредоносное ПО, скрытое в электронном письме.
Эксперты предупредили, что это могло подвергнуть риску дипломатов из-за раскрытия их личных сообщений с другими странами.
На условиях анонимности источники в GCHQ и FCDO заявили, что к раскрытым данным могли получить доступ «злоумышленники из Китая и России».
«Это было очень неловко и вызвало большой резонанс в правительстве, потому что они не знали, признавать это или нет, — сказал источник. — Это был бы огромный объем информации. Но ничего из этого не должно было быть засекречено, только ежедневные деловые вещи».
По словам инсайдера GCHQ, правительство в конечном итоге не признало взломов, потому что не хотело «позора» из-за того, что их системы оказались настолько уязвимы.
В феврале 2022 года правительство сообщило, что МИД стал объектом «серьезного инцидента в области кибербезопасности» после ошибочной публикации тендерного контракта с просьбой о срочной техподдержке после кибератаки. Источники не могли с уверенностью сказать, что это было связано со взломом со стороны России или Китая, поскольку подобные инциденты были «довольно частыми».
Третий источник, бывший офицер разведки министерства иностранных дел, сказал, что подобные инциденты «в той или иной форме» были «ежедневным явлением».
«Проблема с государственными ведомствами заключается в том, что в них существует культура апатичного отношения к безопасности и особенно к кибербезопасности, — сказали источники. — Общее ощущение таково, что разведка [агентства] это [прикрыла], поэтому нам не о чем беспокоиться».
Источники заявили, что, по их мнению, взломы не координировались Россией и Китаем, а скорее представляли собой действия оппортунистически настроенного сотрудника после обнаружения уязвимости.
Инсайдер в Центре правительственной связи сказал изданию, что, «как только противник находится в глобальной сети, если другой противник смотрит на него и видит, что русские внутри, всё, что вам нужно было сделать, это сесть на его спину, чтобы войти».
Известно, что первоначальный взлом министерства иностранных дел был связан с фишинговым электронным письмом — распространенной формой взлома, когда, казалось бы, незаметное электронное письмо с вредоносным ПО отправляется организации или частному лицу.