Böyük Britaniya Polisi və Ədliyyə Sistemi Məlumat Sızmasını Təsdiqlədi
İngiltərə və Uelsdəki polis qüvvələrinin istifadə etdiyi hüquqi məlumat bazası olan PNLD kiberhücuma məruz qalıb. Polis məmurları, heyət və ədliyyə sistemi işçilərinin adları və e-poçt ünvanları dark web-də yayımlanıb. Milli Cinayət Agentliyi istintaqa başlayıb.
Nə Baş Verdi
İngiltərə və Uelsdəki 43 polis qüvvəsinin hamısı tərəfindən istifadə edilən kritik hüquqi istinad sistemi olan Polis Milli Hüquq Məlumat Bazası (PNLD), ciddi bir məlumat sızmasına məruz qaldığını təsdiqləyib. Rəsmi açıqlamaya görə, kiberhücumçular sistemdən əldə etdikləri məlumatları dark web-də yayımlayıblar. Sızma təkcə polis təşkilatına deyil, həm də PNLD platformasında yerləşdirilən və ictimaiyyətə açıq sual-cavab xidməti olan "Ask the Police" (Polisdən Soruş) xidmətinə də təsir edib. Hadisənin ciddiliyini nəzərə alaraq, Böyük Britaniyanın ən yüksək səviyyəli kibercinayətkarlıqla mübarizə qurumu olan Milli Cinayət Agentliyi (NCA) işə qarışaraq hərtərəfli istintaqa başlayıb.
PNLD, polis məmurlarının və məhkəmə işçilərinin hüquqi prosedurlar, qanunvericilik və ən yaxşı təcrübələr haqqında güncəl məlumatlara daxil olduğu mərkəzi bir mənbədir. Bu sistemin hədəf alınması, birbaşa hüquq-mühafizə orqanlarının əməliyyat infrastrukturuna yönəlmiş bir hücum xarakteri daşıyır. Sızmanın daxili kommunikasiya və personal təhlükəsizliyi üzərində zəncirvari təsirlər yaratmasından narahatlıq duyulur. İstintaq, NCA ilə yanaşı, özəl kibertəhlükəsizlik şirkətlərinin iştirakı ilə çoxtərəfli şəkildə davam etdirilir.
Ələ Keçirilən Məlumatlar
PNLD tərəfindən verilən məlumat sızması bildirişinə görə, sızdırılan məlumatlar olduqca həssas bir kütləyə aiddir. Ələ keçirilən məlumatlar arasında polis məmurları, inzibati heyət, ədliyyə sistemi peşəkarları, hökumət tərəfdaşları və digər korporativ müştərilərin tam adları, bağlı olduqları təşkilatlar və korporativ e-poçt ünvanları var. Bu məlumatlar təkbaşına maliyyə dəyəri daşımasa da, kibercinayətkarlar üçün son dərəcə qiymətlidir. Xüsusilə fişinq (phishing) hücumları təşkil etmək üçün əsas material kimi istifadə edilə bilər.
Təşkilat, sızmada şifrələrin və ya digər təhlükəsizlik etimadnamələrinin ələ keçirildiyinə dair bir dəlil olmadığını xüsusi olaraq vurğuladı. Ancaq ad və korporativ e-poçt kimi məlumatların bir yerdə olması belə, kiberhücumçuların son dərəcə inandırıcı və hədəfə yönəlmiş saxta e-poçtlar hazırlamasına imkan verir. Məlumatların dark web-də yayımlanması, bu məlumatların artıq müxtəlif cinayətkar qruplar tərəfindən alına biləcəyi və sui-istifadə edilə biləcəyi deməkdir. Sızmanın tam miqyası haqqında isə dəqiq bir rəqəm verilməyib. PNLD-nin 2025-26 illik xülasəsində 108,429 polis qeydiyyatının olduğu göstərilsə də, sızmadan təsirlənən şəxslərin sayı rəsmi olaraq açıqlanmayıb.
Hücum Necə Həyata Keçirildi
PNLD, hücumun texniki detalları və ya arxasındakı qrupla bağlı rəsmi bir açıqlama verməyib. Ancaq hadisənin vaxtı və kibertəhlükəsizlik dünyasındakı təhlillər bəzi ipucları verir. ExfilSquad adlı bir təhdid qrupu, 26 iyulda PNLD-ni öz sızma saytında siyahıya alıb. Bu, hücumun arxasında bu qrupun ola biləcəyi ehtimalını gücləndirir.
Kibertəhlükəsizlik şirkəti VenariX, ExfilSquad-ın iddia etdiyi 15 qurbandan 11-i ilə əlaqəli məlumat nümunələrini araşdırıb. Təhlillər, bütün nümunələrdə Microsoft Dataverse ilə uyğun strukturların olduğunu ortaya çıxarıb. Bu tapıntı, hücumların böyük ehtimalla yanlış konfiqurasiya edilmiş Microsoft Power Pages portallarına yönəlmiş bir kampaniyanın parçası olduğuna işarə edir. Power Pages, təşkilatların ictimaiyyətə açıq veb saytlar yaratmasını təmin edən bir platformadır. Əgər bu portallardakı cədvəl giriş icazələri həddindən artıq sərbəst tənzimlənərsə, saytı ziyarət edən hər kəs, daxil olmadan belə həssas məlumatlara çata bilər.
Bu nəzəriyyə, PNLD-nin texnoloji infrastrukturu ilə də üst-üstə düşür. Təşkilatın 2023-24 illik xülasəsində, məlumat bazasının Microsoft Power Platform texnologiyasını istifadə etdiyi qeyd olunurdu. Həmçinin, PNLD-nin məlumat sızması bildiriş səhifəsinin Microsoft-un content.powerapps.com domenindəki resurslara istinad etməsi də bu əlaqəni təsdiqləyir. Buna baxmayaraq, nə PNLD, nə də VenariX tərəfindən bu zəifliyin PNLD-yə xas bir son nöqtədə istifadə edildiyinə dair qəti bir təsdiq gəlməyib. İstintaq davam edərkən, hücumun böyük ehtimalla mürəkkəb bir haker əməliyyatından çox, sadə bir konfiqurasiya səhv_indən qaynaqlandığı düşünülür.
Kimlər Təsirlənib
Bu məlumat sızması iki əsas qrupu birbaşa risk altına alır:
- Polis Məmurları və Ədliyyə Sistemi İşçiləri: Bu peşəkarlar üçün ən böyük təhlükə, hədəfli fişinq (spear phishing) hücumlarıdır. Hücumçular, ələ keçirdikləri ad, təşkilat və e-poçt məlumatlarını istifadə edərək son dərəcə inandırıcı saxta e-poçtlar yarada bilərlər. Məsələn, bir rəisin və ya başqa bir dövlət qurumunun adından istifadə edərək göndərilən saxta bir e-poçt ilə personaldan həssas məlumatlar tələb edilə bilər və ya zərərli proqram təminatı olan bir əlavəyə klikləmələri təmin edilə bilər. Bu cür bir hücumun uğurlu olması, polis təşkilatının daxili şəbəkələrinə sızılmasına və daha böyük təhlükəsizlik fəlakətlərinə yol aça bilər.
- "Ask the Police" Xidmətindən İstifadə Edən Vətəndaşlar: Bu platforma, vətəndaşların polisə müxtəlif mövzularda sual verməsinə imkan verən ictimai bir xidmətdir. Bu xidmətdən istifadə edərək sual verən şəxslərin adlarının və e-poçt ünvanlarının sızdırılması, onların polislə əlaqə qurduğunun cinayət forumlarında ifşa edilməsi deməkdir. Sualın məzmunundan asılı olaraq bu vəziyyət, şəxslər üçün məxfiliyin pozulmasından əlavə, şantaj, təzyiq və ya sosial damğalanma kimi ciddi risklər yarada bilər.
Nə Edə Bilərsiniz
Əgər bu sızmadan təsirləndiyinizi düşünürsünüzsə və ya ümumilikdə rəqəmsal təhlükəsizliyinizi artırmaq istəyirsinizsə, ata biləcəyiniz bəzi addımlar var. Xüsusilə təsirlənən qurumlarda işləyən personalın indi hər zamankından daha diqqətli olması lazımdır. Gələn e-poçtların göndərən ünvanını diqqətlə yoxlayın, gözlənilməz və ya şübhəli görünən e-poçtlardakı linklərə klikləməyin və əlavələri açmayın. Şübhəli bir vəziyyətdə, tələbi fərqli bir rabitə kanalı (məsələn, telefon) vasitəsilə yoxlayın. Şəxsi məlumatlarınızın başqa hansı hadisələrdə sızdırıldığını görmək üçün bir Məlumat Sızıntısı Sorğusu xidmətindən istifadə etmək, ümumi rəqəmsal təhlükəsizliyiniz haqqında sizə fikir verə bilər. Vətəndaşlar isə, bu sızıntı ilə əlaqəli ola biləcək şübhəli e-poçtlara və ya şantaj cəhdlərinə qarşı ayıq olmalıdırlar.
Şirkət Nə Deyir
PNLD, yayımladığı rəsmi açıqlamada vəziyyəti şəffaf bir şəkildə həll etməyə çalışıb. Açıqlamada, "Polis məmurları, heyət və digər ədliyyə sistemi peşəkarları, hökumət tərəfdaşları və müştərilərin adları, təşkilatları və iş e-poçt ünvanları da daxil olmaqla məlumatların ələ keçirildiyi və dark web-də yayımlandığı" ifadə edildi. Şifrə və ya digər təhlükəsizlik etimadnamələrinin sızdırıldığına dair bir dəlil olmadığının altı cızıldı.
Həmçinin, sistemin bir cinayət qeydiyyat sistemi olmadığı və qurbanlara, şahidlərə və ya cinayətkarlara aid məxfi məlumatları saxlamadığı bildirilərək ictimaiyyətin narahatlıqları aradan qaldırılmağa çalışıldı. PNLD, təsirlənən bütün təşkilatların dərhal məlumatlandırıldığını, lazımi rəhbərliyin təmin edildiyini və hadisənin Böyük Britaniyanın Məlumat Komissarlığı Ofisinə (ICO) bildirildiyini açıqladı.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.