Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

В СМИ просочилось известие об утечке конфиденциальной информации с личного мобильника экс-премьера Великобритании Лиз Трасс. Как оказалось, взлом произошел еще летом, когда Трасс занимала пост министра иностранных дел, однако Бориса Джонсона, который на тот момент возглавлял кабмин, попросили скрыть факт хакерской атаки.

Как пишет Daily Mail, ссылаясь на некие источники, во взломанном телефоне хранилась годовая переписка Трасс с другим тори — Квази Квартенгом (Kwasi Kwarteng), в ходе которой собеседники высказывали критические замечания в адрес Джонсона. Министр иностранных дел также вела переговоры с зарубежными коллегами в связи с событиями на Украине, обсуждая поставки оружия.

Слитый инцидент объясняет смену телефонного номера Трасс накануне ее ввода в должность премьер-министра. Кабмин и советники тогда сильно встревожились, потеряв связь с новым лидером; недавно журналисты обнаружили, что номер, которым Трасс пользовалась более десяти лет, выставлен на продажу в интернете — вместе с такими же контактами 25 членов кабинета министров.

Комментируя новость, профессор Букингемского университета Энтони Глис (Anthony Glees) заявил:

«То, что произошло, возмутительно; оказалось, что правительство ведет себя безответственно с точки зрения национальной безопасности. Министры используют частные телефоны для решения вопросов государственной важности по WhatsApp или через личную почту, эту практику нужно немедленно прекратить. Вдвойне ужасно то, что Борис Джонсон знал о случившемся, но предпочел об этом умолчать».

Инициатором скандального взлома, по мнению специалиста в области безопасности и разведки, является Россия, Китай, Северная Корея или Иран, но в первую очередь следует подозревать Россию.

Оппозиционеры требуют от правительства проведения расследования: на кону национальная безопасность, к тому же нужно дать оценку проступку Джонсона и секретаря кабмина Саймона Кейса (Simon Case), который помог утаить инцидент. Почему информацию в итоге слили, и каким образом, пока неясно.

Британское правительство от комментариев пока воздерживается, считая, что его система защиты от киберугроз адекватна. Для министров регулярно проводится инструктаж, им предлагают помощь по защите персональных данных и снижению рисков, а меры по обеспечению безопасности каждый принимает по своему усмотрению.

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru