Изтекли са исторически данни от мрежата на Кенсингтън и Челси

Кралската община Кенсингтън и Челси (RBKC) потвърди, че кибератаката срещу споделени ИТ системи на три лондонски общини е довела до копиране и извличане на данни от нейната мрежа. Инцидентът засегна съвместната инфраструктура на RBKC, Уестминстър и Хамърсмит и Фулъм, като атаката е разкрита в началото на миналата седмица.

Какво знаем до момента

В последното си съобщение RBKC заяви:

„Намерихме доказателства в нашите системи, които показват, че част от данни са били копирани и изнесени.“

Общината уточнява, че компрометираната информация засяга само исторически данни, до които администрацията продължава да има достъп. Въпреки това съществува риск извлечените файлове „да попаднат в публичното пространство“.

Текуща оценка на щетите

RBKC работи по установяване дали засегнатите архивни файлове съдържат лични или финансови данни на жители, клиенти и потребители на услуги. Процесът е сложен и ще отнеме време.

Ранна реакция на инцидента

Необичайна активност е засечена още в ранните часове на понеделник, след което системите са незабавно изолирани и спрени, за да се предотврати по-нататъшно навлизане.

Според информацията:

  • Хамърсмит и Фулъм е изолирала и защитила мрежата си и засега няма доказателства за пробив, макар някои публични услуги да са временно спрени.

  • Уестминстър продължава да се възстановява, като част от услугите работят с остатъчни затруднения.

Потенциален вектор на атака

И трите общини използват споделена ИТ платформа, която очевидно е била използвана като входна точка за компрометиране на мрежите.

Въпреки това:

  • нито една от засегнатите институции все още не е назовала доставчика,

  • не е оповестено коя трета страна е могла да бъде пробита и да отвори достъп към системите.

Призив за повишено внимание

Следвайки съветите на британския National Cyber Security Centre (NCSC), RBKC предупреждава жителите и потребителите на услуги да бъдат особено внимателни към:

  • непоискани имейли;

  • подозрителни телефонни обаждания;

  • съобщения, които изискват действия или предоставяне на лични данни.

Такива атаки често водят до вторични фишинг кампании, насочени към хора, чиито данни може да са били достъпени.

Контекст и значимост

Това е поредна атака срещу местна власт във Великобритания, която подчертава системния риск при споделени ИТ среди и външни доставчици.
Случаят показва:

  • колко уязвими са организациите при компрометиране на общи платформи;

  • необходимостта от строги оценки на доставчици и Zero Trust принципи;

  • колко критични са ранната детекция и бързата реакция.

e-security.bg

Подобни

ЕК започва разследване срещу Google заради използване на уеб съдържание за ИИ
10.12.2025
google-report
Devstral 2 - новата отворена платформа за автономно кодиране
10.12.2025
mistral
Застрахователният сектор влиза в ерата на дийпфейковете
10.12.2025
deepfake_scam-7435657_1280
Европол разбива модела “насилие като услуга”: 193 ареста и стряскащи данни за вербуване на деца
10.12.2025
europol
Япония залага на ИИ в глобалната война срещу пиратството
9.12.2025
woman-8554146_640
Мащабна украинска кибероперация парализира Eltrans+
9.12.2025
war-7291926_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.