Великобритания свързва нарушението на Избирателната комисия от 2021 г. с Exchange

Службата на комисаря по информацията на Обединеното кралство (ICO) разкри днес, че през август 2021 г. е бил извършен пробив в Избирателната комисия, тъй като тя не е коригирала своя локален сървър Microsoft Exchange срещу уязвимостите на ProxyShell.

През март Националният център за киберсигурност на Обединеното кралство (NCSC) приписа нарушението на Избирателната комисия на Обединеното кралство на подкрепян от китайската държава кибер колектив.

Проследени като CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207, тези пропуски в сигурността са били верижно свързани, за да се проникне в Exchange Server 2016 на комисията и да се разположат уеб обвивки, което е позволило на нападателите да получат устойчивост след инсталирането на уеб шелове и задни врати.

Въпреки че през май 2021 г. Microsoft пусна актуализации на сигурността, които поправиха веригата от уязвимости ProxyShell, комисията не успя да поправи своевременно своите системи, излагайки ги на атаки.

Атаката и внедреният зловреден софтуер бяха открити на 28 октомври 2021 г., когато служител установи, че сървърът Exchange на Комисията се използва за изпращане на спам имейли.

По време на пробива китайските хакери са получили достъп до личната информация на около 40 милиона души, включително техните имена, домашни адреси, имейл адреси и телефонни номера.

Макар че комисията омаловажи въздействието, като заяви, че „голяма част от нея вече е публично достояние“, в отворения регистър на Обединеното кралство публично достъпни са само имената и адресите на избирателите.

Порицание на Избирателната комисия на Обединеното кралство от ICO

„Нашето разследване установи, че Избирателната комисия не е въвела подходящи мерки за сигурност, за да защити личната информация, която съхранява“, заяви ICO.

„Избирателната комисия също така не е имала достатъчно политики за паролите по време на атаката, като много акаунти все още са използвали пароли, идентични или подобни на първоначално определените от службата за обслужване.“

Потупване по рамото

Днес ICO порица изборния орган на Обединеното кралство за това, че не е успял да защити своите системи и личната информация на милиони избиратели.

Заместник-комисарят на ICO Стивън Бонър заяви, че ако комисията „е била предприела основни стъпки за защита на своите системи, като например ефективно поправяне на сигурността и управление на паролите, е много вероятно това нарушение на сигурността на данните да не се е случило“.

Въпреки това Бонър добави, че ICO няма основания да смята, че с личната информация е злоупотребено, след като е била достъпна през 2021 г., и все още не е открил доказателства, че нарушението е причинило преки вреди на засегнатите гласоподаватели.

През август 2021 г., дни след разкриването на нарушението в Избирателната комисия на Обединеното кралство, Shodan разкри, че проследява десетки хиляди Exchange сървъри, уязвими на ProxyShell атаки.

Пробивът дойде, след като Великобритания, САЩ и техните съюзници обвиниха китайското Министерство на държавната сигурност (МДС) за широко разпространените атаки, които през март 2021 г. засегнаха десетки хиляди организации по целия свят. MSS е свързано с подкрепяни от държавата хакерски групи, проследени като APT40 и APT31.

 

По материали от Интернет

Подобни

Уязвимост в ISC BIND позволява дистанционен DoS
25.01.2026
container-ship-6631117_640
Проблем с последната версия на Outlook за iOS
24.01.2026
outlook_icon_closeup_3x_4x
Pwn2Own Automotive 2026 - над $1 млн. награди и 76 zero-day уязвимости
24.01.2026
Pwn2Own
Curl прекратява програмата си за награди поради flood от AI-slop
24.01.2026
pig-3566831_640
Критична уязвимост в SmarterMail
24.01.2026
vulnerable
Pwn2Own Automotive 2026 - Ден 2
23.01.2026
japan_tokyo

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.