Российские хакеры получили доступ к правительству Великобритании, взломав более 80 тыс. NGFW Fortinet

6 июля, 2026, 18:00

Связываемая с Россией хакерская кампания под названием FortiBleed скомпрометировала более 80 тыс. межсетевых экранов американского вендора Fortinet, который также используются в РФ. Благодаря этому взлому злоумышленник смог получить учетные данные Министерства иностранных дел и других органов власти Великобритании. Участники рынка предупреждают, что и российские пользователи Fortinet могут столкнуться со взломом через подрядчика.

nasdaq.com

Связываемая с РФ хакерская кампания FortiBleed скомпрометировала более 80 тыс. межсетевых экранов американского Fortinet, сообщает Telegraph. По сообщению издания, злоумышленник смог получить учетные данные сотрудников Министерства иностранных дел Великобритании как внутри страны, так и за рубежом.

В результате взлома были обнаружены электронные письма и совпадающие пароли, что позволило хакерам и любому, кто готов им заплатить, проникнуть в конфиденциальные системы правительства Уайтхолла. Судя по данным из даркнета, доступ к этим логинам продается за сумму до $60 тыс. (44 тыс. фунтов стерлингов).

Ранее SecPost сообщал, что в кампании FortiBleed уже было скомпрометировано свыше 430 тыс. межсетевых экранов FortiGate (также производства американский Fortinet), похищены более 110 млн учётных записей. Также получен доступ к сетям подрядчика оборонной промышленности, связанного с НАТО.

Продолжение ниже

По данным отчета ЦСР за 2024 год, доля межсетевых экранов от американского Fortinet в РФ составляла 8%. «Решения Fortinet до сих пор встречаются в инфраструктуре отечественных организаций, в особенности в тех, которые не подпадают под требования по импортозамещению», — заявила SecPost лидер продуктовой практики PT NGFW, ТризТех Анна Комша. По ее словам, использование Fortinet создает дополнительные риски успешных кибератак учитывая, что американский вендор лишил российских пользователей поддержки и обновления безопасности.

Взлом межсетевых экранов Fortinet создает серьезную угрозу и в РФ, особенно если NGFW размещен на периметре сети и его интерфейс управления доступен из интернета, что, к сожалению, до сих пор встречается достаточно часто, предупреждает в беседе с SecPost старший менеджер по продукту Kaspersky NGFW Дмитрий Головко. «В случае успешной компрометации злоумышленники фактически получают плацдарм для действий внутри инфраструктуры. Это позволяет им организовать сетевой доступ для последующего горизонтального распространения по внутренней сети, перехватывать и анализировать проходящий через NGFW трафик, включая чувствительные данные, а также закрепиться в системе с помощью их учетных записей, чтобы в будущем сохранить возможность управления устройством даже после обнаружения», — заявил эксперт.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Словарь: NGFW