Externe

Hackeri ruși au furat documente sensibile de la NHS și Ducatul de Cornwall

Hackeri ruși au furat documente sensibile de la NHS și Ducatul de Cornwall

Grupul de hackeri ruși Lynx a spart sistemele companiei britanice Dodd Group și a publicat pe dark web aproximativ 4 terabytes de date sensibile. Printre documentele furate se numără informații despre spitale NHS, opt baze militare ale Marii Britanii și proprietăți ale Ducatului de Cornwall, domeniul privat al Prințului William. Atacul a fost descris de experții în securitate drept o breșă de securitate catastrofală.

Atacul asupra Dodd Group și datele furate

Hackerii au pătruns în sistemele Dodd Group pe 23 septembrie 2025, folosind un atac de tip ransomware. Compania din Shropshire oferă servicii de construcții și mentenanță pentru instituții publice britanice, inclusiv NHS și Ministerul Apărării. Grupul Lynx a revendicat furtul a aproximativ 4 terabytes de date, inclusiv materiale din depozite securizate.

Conform informațiilor publicate pe dark web, documentele conțin date personale ale personalului militar, vizitatorilor bazelor aeriene și navale, precum și informații despre contractori. Hackerii au publicat deja jumătate din materialul furat și amenință că vor continua.

Dodd Group a confirmat incidentul cibernetic. Un purtător de cuvânt al companiei a declarat că au descoperit activitate suspectă pe sistemele IT și că un grup infracțional a reușit să fure date limitate din sistemele lor, pe care le-a publicat pe dark web. Compania a precizat că și-a notificat clienții, inclusiv Ducatul de Cornwall, imediat ce a aflat de incident.

Date despre familia regală expuse în breșă

Printre documentele publicate pe dark web se numără informații despre Ducatul de Cornwall, domeniul privat al Prințului William. Hackerii au făcut publice adrese de email și numere de telefon ale unor membri ai personalului Ducatului, precum și facturi pentru Restormel Manor, o proprietate de vacanță a Ducatului din Cornwall.

Dodd Group a lucrat pentru Ducatul de Cornwall în cadrul unor proiecte de construcții și mentenanță. Compania a menționat că a ținut Ducatul la curent pe măsură ce investigația a progresat.

Baze militare compromise

Atacul a expus informații despre opt baze ale Forțelor Aeriene Regale (RAF) și Marinei Regale. Printre acestea se numără RAF Lakenheath din Suffolk, unde sunt staționate avioanele F-35 ale Forțelor Aeriene ale SUA și unde se presupune că sunt depozitate bombe termonucleare B61-12. Alte baze afectate includ RAF Portreath, o stație radar secretă parte a rețelei de apărare aeriană NATO, și RAF Predannack, sediul Centrului Național de Drone al Marii Britanii.

Documentele furate conțin formulare de vizitatori pentru RAF Portreath care listează numele contractorilor, numerele de înmatriculare ale mașinilor și numerele de telefon mobile. Există și fișiere legate de HMS Raleigh, baza de instrucție a Marinei Regale din Cornwall, HMS Drake, baza navală din Devon, și RAF St Mawgan.

Informații de contact ale personalului Lockheed Martin, gigantul în domeniul apărării care furnizează drone de luptă armatei britanice, au fost de asemenea printre fișierele furate. Au fost publicate și facturi pentru lucrări efectuate de compania americană la RNAS Culdrose.

Colonelul Phil Ingram, fost membru al Corpului de Informații care a servit în Irak și Balcani, a descris situația ca o breșă catastrofală de securitate. El a declarat că se așteaptă ca SUA să privească aceasta cu îngrijorare uriașă și să fie profund neliniștite de acest eșec.

Impactul asupra NHS și sistemului de sănătate

Dodd Group a construit centre medicale și spitale pentru NHS, iar compania a avut venituri de 294 de milioane de lire sterline anul trecut. Experții avertizează că datele furate pot fi folosite pentru atacuri viitoare de tip phishing împotriva sistemului de sănătate.

Breșa vine într-un moment în care NHS se confruntă cu atacuri cibernetice fără precedent. Centrul Național pentru Securitate Cibernetică a raportat că numărul atacurilor semnificative în Marea Britanie a atins un nivel record, cu 204 incidente în anul până în septembrie 2025, comparativ cu 89 în anul precedent.

În iunie 2024, grupul rus Qilin a atacat Synnovis, un furnizor de servicii de laborator medical pentru spitalele NHS din Londra. Hackerii au publicat aproape 400 GB de date confidențiale, inclusiv nume de pacienți, date de naștere, numere NHS și descrieri ale testelor de sânge. Atacul a dus la amânarea a peste 10.000 de programări și anularea a peste 1.700 de proceduri elective. Un pacient a decedat, moartea fiind parțial atribuită atacului cibernetic, prima astfel de confirmare oficială din lume.

Cine este grupul Lynx

Lynx operează ca serviciu de ransomware și este activ din 2024. Grupul recrutează deschis pe forumuri de limbă rusă și evită în mod explicit să țintească organizații din Rusia sau alte state fostei Uniuni Sovietice. Această tactică este comună grupurilor de criminalitate cibernetică rusești, permițându-le să opereze fără interferențe din partea autorităților din țara lor.

Pe site-ul lor de pe dark web, Lynx pretinde că urmează politici etice și că nu țintește instituții guvernamentale, spitale sau organizații non-profit. Totuși, atacul asupra Dodd Group a expus date ale unor astfel de instituții prin intermediul contractorului.

Potrivit instrumentului de monitorizare Ransomlooker, grupul a listat 196 de victime din 2024 și este printre jucătorii principali în scena ransomware. Printre victimele anterioare se numără Dollar Tree, Rose Acre Farms și True World Group.

Reacția autorităților și ce urmează

Ministerul Apărării al Marii Britanii a confirmat că investighează activ breșa. Un purtător de cuvânt a declarat că adoptă o abordare robustă și proactivă față de amenințările cibernetice care pot prezenta riscuri pentru interesele naționale, dar a refuzat să comenteze detaliile pentru a proteja informațiile operaționale sensibile.

Biroul Comisarului pentru Informații a confirmat că a primit un raport de la Dodd Group și evaluează informațiile furnizate.

Rob Pritchard, expert în securitate cibernetică, a avertizat că datele furate ar putea fi folosite pentru a facilita atacuri viitoare. Ele vor permite infractorilor să creeze emailuri de phishing foarte convingătoare sau abordări similare cu context real din proiecte reale, a declarat el.

Guvernul britanic pregătește un proiect de lege privind securitatea cibernetică și reziliența care ar interzice plata răscumpărărilor de către organizațiile de infrastructură critică. Nu se știe dacă Dodd Group a plătit vreo răscumpărare către hackeri.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
baze militare UK Dodd Group breșă Ducatul de Cornwall hackeri rusi Lynx ransomware NHS atac cibernetic securitate cibernetică Marea Britanie