في تطور يُعد من أخطر الهجمات السيبرانية التي تواجهها بريطانيا منذ سنوات، كشف تقرير خاص لصحيفة «ميل أون صنداي» اختراقاً إلكترونياً نفذه قراصنة روس استهدف ملفات حساسة تخص وزارة الدفاع البريطانية، ونشرها على الإنترنت المظلم.
طال الاختراق الذي وُصف بأنه «كارثي» بيانات سرية تعود لثماني قواعد عسكرية بريطانية، بما في ذلك قاعدة لاكينهيث الجوية في سوفولك، حيث تتمركز طائرات الشبح الأمريكية F-35 ويُعتقد أنها تضم أسلحة نووية. كما شملت التسريبات معلومات عن قواعد بورتريث، وبريداناك، وكولدروز، وسانت موغان، ورايلي ودريك.
وشملت القرصنة أيضاً بيانات شخصية للعشرات من موظفي وزارة الدفاع، منها الأسماء، وأرقام الهواتف، ولوحات المركبات، والعناوين الإلكترونية الرسمية. وجرى تصنيف بعض الوثائق المسربة كوثائق «حساسة» و«خاضعة للرقابة»، ما يزيد من خطورة التسريب.
تفاصيل الاختراق
تمكن القراصنة من تنفيذ الهجوم من خلال اختراق أنظمة شركة Dodd Group، وهي متعاقدة مع وزارة الدفاع في أعمال الصيانة والبناء. وهذا النوع من الهجمات، المعروف بـ «بوابة سلسلة التوريد»، سمح للمهاجمين بتجاوز الدفاعات الرقمية المحكمة للجيش البريطاني.
وبحسب المجموعة الروسية التي نفذت الهجوم (التي يُعتقد أنها تُدعى لينكس) فإنها «استخرجت نحو 4 تيرابايت من البيانات الحساسة»، بما يشمل تعليمات أمنية داخلية ورسائل بريد إلكتروني قد تُستخدم لاحقًا في هجمات تصيد إلكتروني موجهة.
ووصف ضباط استخبارات سابقون مثل العقيد فيل إنغرام الهجوم بأنه «فشل أمني ذريع» من شأنه أن يُقلق واشنطن بشدة. وأضاف أن حتى المعلومات «العادية ظاهريًا» قد تُستخدم لبناء صورة استخباراتية دقيقة عن البنية التحتية الدفاعية لبريطانيا.
وأكد الخبراء أن الحادثة لا تُهدد أمن بريطانيا فحسب، بل تمثل إحراجًا دبلوماسيًا لحلفائها، وعلى رأسهم الولايات المتحدة، خصوصاً بعد التقارير التي تحدثت عن تسليم قنابل نووية حرارية من طراز B61-12 إلى قاعدة لاكينهيث.
تسريب على أربع دفعات
بدأت المجموعة الروسية بتسريب الوثائق على دفعات، وأصدرت حتى الآن اثنين من أصل أربع دفعات مزمعة، وسط ترقب أمني شديد. وتشير التقارير إلى أن عملية الاختراق بدأت في 23 سبتمبر، وتضمنت رسائل تهديد مباشرة مفادها أن «الوقت ينفد» أمام الشركة لاحتواء التسريب.
شركة Dodd Group التي حققت أرباحًا بلغت 53 مليون جنيه إسترليني في 2024، قالت إنها استجابت للحادثة بسرعة واستعادت أنظمتها، لكن التحقيقات لا تزال جارية. أما وزارة الدفاع، فأكدت فتح تحقيق عاجل بالتعاون مع المركز الوطني للأمن السيبراني.
In a development considered one of the most serious cyberattacks facing Britain in years, a special report by the "Mail on Sunday" revealed a cyber breach carried out by Russian hackers that targeted sensitive files belonging to the British Ministry of Defence and published them on the dark web.
The breach, described as "catastrophic," affected confidential data related to eight British military bases, including Lakenheath Air Base in Suffolk, where American F-35 stealth aircraft are stationed and is believed to house nuclear weapons. The leaks also included information about the bases at Portreath, Brize Norton, Coldrose, St. Morgan, and Riley and Drake.
The hacking also included personal data of dozens of Ministry of Defence employees, including names, phone numbers, vehicle registration plates, and official email addresses. Some of the leaked documents were classified as "sensitive" and "controlled," which increases the severity of the leak.
Details of the Breach
The hackers managed to execute the attack by breaching the systems of Dodd Group, a contractor for the Ministry of Defence involved in maintenance and construction work. This type of attack, known as a "supply chain gateway," allowed the attackers to bypass the British Army's tight digital defenses.
According to the Russian group that carried out the attack (believed to be called Lynx), they "extracted about 4 terabytes of sensitive data," including internal security instructions and emails that could later be used in targeted phishing attacks.
Former intelligence officers, such as Colonel Phil Ingram, described the attack as a "monstrous security failure" that would greatly concern Washington. He added that even "seemingly ordinary" information could be used to build an accurate intelligence picture of Britain's defensive infrastructure.
Experts confirmed that the incident not only threatens Britain's security but also represents a diplomatic embarrassment for its allies, particularly the United States, especially after reports of the delivery of B61-12 thermonuclear bombs to Lakenheath Base.
Leak in Four Phases
The Russian group began leaking the documents in phases and has so far released two of the planned four batches, amid heightened security concerns. Reports indicate that the breach began on September 23 and included direct threat messages stating that "time is running out" for the company to contain the leak.
Dodd Group, which reported profits of £53 million in 2024, stated that it responded quickly to the incident and restored its systems, but investigations are still ongoing. The Ministry of Defence confirmed that it has launched an urgent investigation in cooperation with the National Cyber Security Centre.