Britaniya Polisinin Məlumatları Dark Web-ə Sızdı | PNLD Sızması – Veri Sızıntısı

Britaniya Polisinin Məlumatları Dark Web-ə Sızdı

Polis Milli Hüquqi Məlumat Bazasının (PNLD) sızması nəticəsində polis əməkdaşları, hökumət rəsmiləri və digər ədliyyə işçilərinin adları və e-poçt ünvanları ifşa edilib. Məlumatlar dark web-də yayımlanıb.

Britaniya polis papağı, PNLD məlumat sızması xəbərini təmsil edən bir kompüter klaviaturasının yanında dayanıb.

Nə Baş Verdi

Birləşmiş Krallıqda polis qüvvələri və məhkəmə orqanlarına hüquqi məlumat təqdim edən Polis Milli Hüquqi Məlumat Bazası (PNLD), ciddi bir məlumat sızması ilə üzləşdiyini təsdiqləyib. İyulun 26-da aşkar edilən hadisədə, quruma aid məlumatların dark web-də yayımlandığı açıqlanıb. Sızma, polis məmurları, hökumət işçiləri və qurumla əlaqəli digər şəxslərin həssas əlaqə məlumatlarını əhatə edir.

PNLD xüsusilə vurğulayıb ki, bu məlumat bazası cinayət qeydiyyatı sistemi deyil və qurbanlar, şahidlər və ya cinayətkarlar haqqında məxfi məlumatları ehtiva etmir. Qurum, Birləşmiş Krallıqdakı polis qüvvələrinə və cinayət ədliyyəsi təşkilatlarına hüquqi məlumat, məhsul və xidmətlər təklif edən bir dəstək platforması kimi fəaliyyət göstərir. Bu hadisə, təhlükəsizlik infrastrukturundakı zəiflikləri və dövlət qulluqçularının məlumatlarının nə dərəcədə risk altında ola biləcəyini bir daha gündəmə gətirdi. Son vaxtlar artan Melumat Sizintisi Xeberler arasında dövlət qurumlarını hədəf alan bu hücum, xüsusiyyəti ilə seçilir.

Ələ Keçirilən Məlumatlar

Kibertəcavüzkarların ələ keçirərək dark web-də yayımladığı məlumatlar, şəxsi təhlükəsizlikdən daha çox korporativ kimlik məlumatlarına yönəlib. Sızdırılan məlumatlar arasında bunlar var:

  • Tam Adlar: Təsirə məruz qalan şəxslərin ad və soyadları.
  • Qurum Məlumatları: Çalışdıqları qurumun və ya təşkilatın adı.
  • İş E-poçt Ünvanları: Korporativ e-poçt ünvanları.

PNLD verdiyi açıqlamada şifrələrin və ya digər təhlükəsizlik etimadnamələrinin ələ keçirildiyinə dair heç bir dəlilin olmadığını bildirib. Lakin yalnız ad və iş e-poçtu kimi məlumatların sızdırılması belə ciddi risklər daşıyır. Xüsusilə Birləşmiş Krallıq hökumətinin də qeyd etdiyi kimi, bu cür məlumatlar, ada özəl olaraq hazırlanmış və daha inandırıcı olan fişinq (oltalama) hücumlarının təşkil edilməsi üçün istifadə edilə bilər.

Hücum Necə Baş Verdi

PNLD, hücumun tam olaraq necə həyata keçirildiyinə dair texniki detalları hələ ictimaiyyətlə bölüşməyib. Lakin qurumun texnoloji infrastrukturu və kibertəhlükəsizlik şirkətlərinin təhlilləri, hücumun potensial mənbəyinə dair mühüm ipucları verir.

PNLD-nin 2023-24 illik xülasəsində, məlumat bazasının Microsoft Power Platform texnologiyasından istifadə etdiyi qeyd edilmişdi. Sızma elanının yer aldığı veb səhifədə Microsoft-un content.powerapps.com domen adına bağlı aktivlərin olması bu əlaqəni gücləndirdi. Bu vəziyyət, təcavüzkarın məlumatları necə əldə etdiyini tam izah etməsə də, hücum vektorunun bu platformla əlaqəli ola biləcəyinə işarə edir.

Kibertəhlükəsizlik şirkəti VenariX tərəfindən aparılan bir təhlil, hücumun ehtimal olunan yolunu daha da aydınladır. Şirkət, oxşar hücumlarda istifadə edilən və Microsoft Dataverse strukturları ilə uyğunluq göstərən məlumat nümunələrini araşdırıb. VenariX-in fərziyyəsinə görə, hücum çox güman ki, aşağıdakı addımları əhatə edən bir konfiqurasiya səhvindən qaynaqlanıb:

  • Hər kəsə açıq bir Power Pages saytında, "Anonim İstifadəçilər" roluna Dataverse cədvəllərinə geniş giriş icazəsi verilməsi.
  • Saytda Power Pages Web API-sinin və ya köhnə OData axınının aktivləşdirilməsi.

Microsoft-un öz sənədləri də bu nəzəriyyəni dəstəkləyir. Sənədlərə görə, bir cədvələ "Anonim İstifadəçilər" rolu ilə giriş icazəsi vermək, həmin cədvəldəki məlumatları saytı ziyarət edən hər kəsin görə biləcəyi deməkdir. Web API interfeysi də bu rol icazələrinə əsasən məlumatları qaytarır. Bu vəziyyət, identifikasiya olmadan həssas məlumatların sorğulanmasına imkan yaratmış ola bilər.

Bununla belə, nə PNLD-nin rəsmi bildirişi, nə də VenariX-in hesabatı, PNLD-yə xas bir son nöqtə, icazə parametri və ya API yolunu qəti şəkildə müəyyən etməyib. Bu səbəbdən, Power Pages əlaqəsi, hazırda sübut olunmuş bir fakt deyil, araşdırılması lazım olan güclü bir fərziyyə olaraq qalır.

Kimlər Təsirə Məruz Qalıb

Sızma, Birləşmiş Krallığın ədliyyə və təhlükəsizlik sisteminin müxtəlif səviyyələrindən bir çox peşəkara təsir edir. Məlumatları ifşa olan qruplar bunlardır:

  • Polis məmurları və təhlükəsizlik personalı
  • Cinayət ədliyyəsi sistemi peşəkarları
  • Hökumət tərəfdaşı qurumların işçiləri
  • PNLD müştəriləri
  • "Ask the Police" (Polisdən Sorğu) funksiyası vasitəsilə sual göndərən bəzi vətəndaşlar

PNLD, sızmadan təsirlənən ümumi şəxs sayını hələ açıqlamayıb. Qurumun 2025-26 illik xülasəsində 108,429 polis qeydiyyatının olduğu və 43 Polis İdarəsinə dəstək verdiyi qeyd olunur. Ancaq bu rəqəm, platformanın ümumi istifadəçi bazasını ifadə edir və sızmadan təsirlənənlərin sayını əks etdirmir.

Nə Edə Bilərsiniz

Əgər bu sızmadan təsirləndiyinizi düşünürsünüzsə və ya oxşar bir qurumda çalışırsınızsa, xüsusilə fişinq (oltalama) hücumlarına qarşı diqqətli olmalısınız. Təcavüzkarlar, ələ keçirdikləri ad, vəzifə və qurum məlumatları ilə son dərəcə inandırıcı e-poçtlar hazırlaya bilərlər. Bu e-poçtlar bir həmkarınızdan və ya rəhbərinizdən gəlirmiş kimi görünə bilər və sizdən parol, şəxsi məlumat və ya fayl tələb edə bilər.

  • E-poçtlara Şübhə ilə Yanaşın: Tanıdığınız birindən gəlsə belə, gözlənilməz və ya şübhəli görünən e-poçtlardakı linklərə klikləməyin və ya əlavələri yükləməyin.
  • Məlumatları Təsdiqləyin: E-poçt vasitəsilə gələn həssas bir tələbi (məsələn, şifrə sıfırlama, pul köçürməsi) mütləq fərqli bir rabitə kanalı (məsələn, telefon) vasitəsilə təsdiqləyin.
  • Göndərən Ünvanını Yoxlayın: E-poçt ünvanının doğruluğundan əmin olun. Təcavüzkarlar adətən hərf dəyişikliyi kimi kiçik dəyişikliklərlə saxta ünvanlar istifadə edirlər.

Şirkət Nə Deyir

PNLD, hadisədən sonra bir sıra addımlar atdığını açıqlayıb. Qurum, təsirlənən bütün təşkilatlarla əlaqə saxlayaraq onlara məlumat və rəhbərlik təqdim edib. "Ask the Police" xidməti vasitəsilə təsirlənən istifadəçilərə də birbaşa e-poçt vasitəsilə müraciət edilib.

Hüquqi proseslər çərçivəsində, hadisə Birləşmiş Krallığın məlumatların mühafizəsi orqanı olan Məlumat Komissarlığı Ofisinə (ICO) bildirilib. Həmçinin, istintaqın aparılması üçün Milli Cinayət Agentliyi (NCA) və ixtisaslaşmış kibertəhlükəsizlik təşkilatları ilə əməkdaşlıq edildiyi bildirilib. PNLD, hücumun nə vaxt başladığı, nə qədər davam etdiyi və ya nə qədər məlumatın alındığı kimi kritik məlumatları 3 avqust 2026-cı il tarixinə qədər hələ ictimaiyyətlə bölüşməyib.

Mənbə

https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.