Личные данные миллионов британских избирателей оказались уязвимыми для хакеров из-за не сменённых паролей и не обновлённого программного обеспечения. Это выяснил британский орган по надзору за конфиденциальностью данных.
Официальный выговор
Избирательная комиссия Великобритании, ответственная за надзор за выборами, получила официальный выговор от Управления уполномоченных по информации (ICO) за упущения в системе безопасности.
Хронология событий
Август 2021 года: Киберпреступники получили доступ к компьютерам с избирательными списками, содержащими данные о миллионах избирателей, включая тех, чьи данные не доступны публично.
2022 год: Хакеры были изгнаны из системы.
Комиссия выразила сожаление по поводу недостаточных мер защиты, предпринятых для предотвращения кибератаки. "Как отметили и приветствовали ICO, с момента атаки мы внесли изменения в наш подход, системы и процессы для укрепления безопасности и устойчивости наших систем и будем продолжать инвестировать в эту область," — говорится в заявлении комиссии.
Расследование и выводы ICO
ICO установило, что хакеры имели доступ к системам избирательной комиссии более года. Отклонение в работе было замечено только после того, как сотрудник сообщил о рассылке спам-писем с почтового сервера комиссии.
Правительство Великобритании официально обвинило Китай в нападении на комиссию, однако Посольство Китая отвергло эти обвинения как "злонамеренную клевету."
Основные причины уязвимости
Расследование ICO выявило несколько ключевых факторов, способствующих успешной кибератаке:
Отсутствие обновлений программного обеспечения:
Избирательная комиссия не применила доступные обновления, устраняющие уязвимости в используемом программном обеспечении.
Слабая политика безопасности паролей:
Комиссия не обеспечила надлежащую политику по использованию безопасных паролей. Следователи обнаружили, что 178 активных учетных записей электронной почты использовали пароли, идентичные или похожие на те, что были установлены службой ИТ при создании или сбросе учетной записи.
Мнение экспертов
Заместитель комиссара ICO Стивен Боннер отметил, что если бы избирательная комиссия предприняла "основные шаги" для защиты своих систем, утечка данных "весьма вероятно" не произошла бы. "Из-за того, что последние обновления безопасности не были своевременно установлены, её системы остались незащищенными и уязвимыми для хакеров," — подчеркнул он.
Этот инцидент подчеркивает важность своевременного обновления программного обеспечения и строгой политики безопасности паролей для защиты личных данных. Избирательная комиссия Великобритании, столкнувшись с серьёзной кибератакой, должна извлечь уроки и усилить меры безопасности, чтобы предотвратить подобные инциденты в будущем.