Хакеры атаковали Транспортное управление Лондона и до сих пор остаются в сетях

Хакеры атаковали Транспортное управление Лондона и до сих пор остаются в сетях

Изображение: Belinda Fewings (unsplash)

Неизвестные хакеры провели успешную кибер-атаку на внутреннюю IT-инфраструктуру Транспортного управления Лондона (TfL). При этом отмечается, что уже после обнаружения этого инцидента информационной безопасности злоумышленники продолжают оставаться во внутренних сетях одной из крупнейших транспортных компаний Великобритании.

TfL состоит из трёх подразделений, которые контролируют наземную, подземную и Crossrail (линия Elizabeth, управляемая совместно с Департаментом транспорта Великобритании) транспортную систему Лондона, обслуживая более 8,4 миллиона жителей города.

Руководство организации уже официально подтвердило проведение кибер-атаки на её сети, но заявило, что на текущий момент нет никаких доказательств того, что в процессе этого инцидента информационной безопасности была скомпрометирована какая-либо личная информация клиентов или же конфиденциальные данные, принадлежащие компании.

Отдельно подчёркивается, что TfL уже сообщило об атаке соответствующим правительственным органам (включая Национальное агентство по борьбе с преступностью и Национальный центр кибербезопасности) и тесно сотрудничает с ними для реагирования и ограничения последствий инцидента.

«Безопасность наших систем и данных клиентов очень важна для нас, и мы предприняли немедленные действия для предотвращения дальнейшего доступа к нашим системам. Мы ввели ряд мер в наши внутренние системы для борьбы с продолжающимся инцидентом кибербезопасности», — заявили в TfL.

При этом журналисты напоминают, что в июле 2023 года Транспортное управление Лондона уже сталкивалось с серьёзнейшей хакерской атакой, когда хакерская группировка Cl0p взломала один из серверов управляемой передачи файлов (MFT) MOVEit у её поставщиков (размещённый за пределами систем TfL). Тогда сообщалось, что предположительно русские хакеры смогли украсть личные данные и контакты примерно 13 000 человек, но после этого организация заявила, что были украдены только контактные данные, а платёжные данные пользователей никак не пострадали.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: