Böyük Britaniya Milli Polis Məlumat Bazası Kiberhücuma Məruz Qaldı – Veri Sızıntısı

Böyük Britaniya Milli Polis Məlumat Bazası Kiberhücuma Məruz Qaldı

Böyük Britaniyada polis məmurları və ədliyyə sistemi işçilərinin məlumatlarını ehtiva edən Milli Polis Hüquq Məlumat Bazası (PNLD) böyük bir kiberhücuma məruz qalıb. Hücuma görə məsuliyyəti üzərinə götürən ExfilSquad, ələ keçirdiyi məlumatları dark web-də yayımlayıb.

Böyük Britaniya polisinin loqosu qarşısında kompüter ekranında görünən kod sətirləri və xəbərdarlıq simvolu.

Nə Baş Verdi

Birləşmiş Krallığın polis təşkilatının və ədliyyə sisteminin ürəyi sayıla biləcək kritik bir məlumat bazası kiberhücumçuların hədəfinə çevrilib. West Yorkshire Polisi tərəfindən idarə olunan və İngiltərə ilə Uelsdəki 43 polis təşkilatının hamısına xidmət göstərən Milli Polis Hüquq Məlumat Bazası (PNLD), məlumat pozuntusu yaşadığını elan etdi. Hadisə, Birləşmiş Krallığın təhlükəsizlik bürokratiyasında şok effekti yaradıb.

PNLD tərəfindən 3 avqustda verilən rəsmi açıqlamaya görə, "məlumat təhlükəsizliyi insidenti" olaraq təyin olunan pozuntu ilk dəfə 26 iyulda aşkar edilib. Bu tarixdən etibarən qurum, sızmanın miqyasını və təsirlərini anlamaq üçün Milli Cinayət Agentliyi (NCA) və kiber təhlükəsizlik mütəxəssisləri ilə birlikdə intensiv bir istintaqa başlayıb. Məlumat bazasının yalnız polis məmurlarını deyil, həm də ədliyyə sisteminin fərqli sahələrində çalışan minlərlə peşəkarın məlumatlarını ehtiva etməsi, hadisənin ciddiliyini artırır.

Hücumu, bu yaxınlarda Təhsil Nazirliyinə qarşı bir məlumat pozuntusundan da məsul olan təhdid qrupu ExfilSquad öz üzərinə götürüb. Qrupun məlumatları dark web-də yayımladığını açıqlaması, pozuntunun sadə bir sızmadan daha çox, mütəşəkkil bir kiber cinayət fəaliyyəti olduğunu göstərir. Bu vəziyyət, ələ keçirilən məlumatların digər cinayətkar təşkilatlar tərəfindən sui-istifadə edilmə riskini də artırır.

Ələ Keçirilən Məlumatlar

PNLD-nin açıqlamasına görə, kiberhücum nəticəsində olduqca həssas sayılan peşəkar məlumatlar ələ keçirilib. Sızdırılan məlumatlar arasında polis məmurlarının, məhkəmə işçilərinin və digər hökumət tərəfdaşlarının adları, çalışdıqları təşkilatlar və iş e-poçt ünvanları var. Qurum, indiyə qədər aparılan araşdırmalarda şifrələrin və ya digər təhlükəsizlik etimadnamələrinin sızdırıldığına dair bir dəlil olmadığını xüsusilə vurğulayıb. Ancaq bu vəziyyət, təhlükənin miqyasını azaltmır.

Ad, təşkilat və iş e-poçt ünvanı kimi zahirən sadə məlumatların bir araya gəlməsi, kiberhücumçular üçün güclü bir silahdır. Bu məlumatlar, son dərəcə inandırıcı və hədəfə yönəlmiş fişinq hücumları təşkil etmək üçün istifadə edilə bilər. Məsələn, bir polis məmuruna, öz təşkilatından gəlirmiş kimi görünən saxta bir e-poçt göndərilərək, daha çox məlumat və ya sistemə giriş tələb edilə bilər. Bu cür sosial mühəndislik hücumları, işçilərin bir anlıq diqqətsizliyindən faydalanaraq daha böyük təhlükəsizlik pozuntularına yol aça bilər.

Məlumatların dark web-də yayımlanması, bu məlumatların artıq nəzarətsiz bir şəkildə yayıldığı deməkdir. Dark web, qanunsuz fəaliyyətlər üçün istifadə edilən və normal internet brauzerləri ilə əldə edilə bilməyən bir şəbəkədir. Burada yayımlanan məlumatlar, digər kiber cinayətkarlar tərəfindən satın alına bilər və ya şəxsiyyət oğurluğu, şantaj və hətta fiziki təhdidlər üçün istifadə edilə bilər. Xüsusilə təhlükəsizlik və ədliyyə sektorunda çalışan peşəkarların şəxsiyyətlərinin bu şəkildə ifşa olunması, onların şəxsi təhlükəsizliyi üçün də ciddi bir risk yaradır.

Hücum Necə Baş Verdi

Nə PNLD, nə də istintaqı aparan Milli Cinayət Agentliyi (NCA), hücumun texniki təfərrüatları ilə bağlı hələ bir açıqlama verməyib. Təcavüzkarların sistemə necə sızdığı, hansı təhlükəsizlik zəifliyindən istifadə etdiyi və nə qədər müddət içəridə qaldığı kimi kritik suallar hələlik cavabsızdır. Adətən bu cür genişmiqyaslı istintaqlarda, səlahiyyətlilər bütün dəlilləri toplamadan və təhlükəsizlik boşluqlarını tamamilə aradan qaldırmadan ətraflı məlumat paylaşmaqdan çəkinirlər. Bu, həm davam edən istintaqın məxfiliyini qorumaq, həm də digər potensial təcavüzkarlara yol göstərməmək üçün standart bir prosedurdur.

Ancaq hücumu üzərinə götürən ExfilSquad qrupunun keçmiş fəaliyyətləri, mümkün ssenarilər haqqında bəzi ipucları verə bilər. Bu cür qruplar adətən fişinq hücumları, proqram təminatındakı təhlükəsizlik boşluqlarından (zero-day) istifadə etmə və ya zəif autentifikasiya mexanizmlərini aşma kimi üsullardan istifadə edir. İstintaqın irəliləyən mərhələlərində, hücumun kök səbəbinə dair daha aydın məlumatların ictimaiyyətlə paylaşılması gözlənilir.

Kimlər Təsirlənib

Bu məlumat pozuntusunun əhatə dairəsi olduqca genişdir və Birləşmiş Krallığın demək olar ki, bütün ədliyyə sisteminə təsir edir. Mənbələrə görə təsirlənən qurumlar və peşəkarlar bunlardır:

  • İngiltərə və Uelsdəki 43 polis təşkilatında çalışan bütün polis məmurları və heyət.
  • Britaniya Nəqliyyat Polisinin (British Transport Police) əməkdaşları.
  • Kral Prokurorluq Xidmətinin (Crown Prosecution Service - CPS) işçiləri.
  • Polis Davranışları üzrə Müstəqil Ofisin (Independent Office for Police Conduct - IOPC) əməkdaşları.
  • Kral Məhkəmələri və Tribunalları Xidmətinin (His Majesty's Courts and Tribunals Service) işçiləri.
  • Digər hökumət qurumlarındakı tərəfdaşlar və PNLD müştəriləri.

Bundan əlavə, PNLD tərəfindən idarə olunan və vətəndaşların polisə sual verməsinə imkan verən "Ask the Police" (Polisdən Sor) xidmətindən daha əvvəl istifadə etmiş şəxslərin də adları və e-poçt ünvanları sızdırılıb. Bu vəziyyət, pozuntunun yalnız dövlət məmurlarını deyil, həm də adi vətəndaşları da təsirləndirdiyini göstərir.

Nə Edə Bilərsiniz

PNLD, "Ask the Police" xidməti vasitəsilə məlumatları sızdırılan vətəndaşlara birbaşa e-poçt göndərərək məlumatlandırma və rəhbərlik etdiyini bildirdi. Əgər bu xidmətdən istifadə etmisinizsə və belə bir e-poçt almısınızsa, onun içindəki tövsiyələrə əməl etməyiniz vacibdir.

Pozuntudan təsirlənən bir dövlət məmurusunuzsa və ya ola biləcəyinizdən şübhələnirsinizsə, ata biləcəyiniz bəzi addımlar bunlardır:

  • Fişinq Hücumlarına Qarşı Diqqətli Olun: İş e-poçt ünvanınıza gələn gözlənilməz və ya şübhəli e-poçtlara qarşı son dərəcə ayıq olun. Xüsusilə şəxsi məlumat tələb edən, təcililik hissi yaradan və ya şübhəli linklər ehtiva edən e-poçtları açmayın. Göndərənin ünvanını diqqətlə yoxlayın.
  • Daxili Kommunikasiyanı Təsdiqləyin: Təşkilatınızdan gəlirmiş kimi görünən və sizdən həssas bir əməliyyat aparmağınızı istəyən (məsələn, şifrəni sıfırlamaq, bir sənədi yükləmək) e-poçtları, alternativ bir rabitə kanalı (telefon kimi) vasitəsilə təsdiqləyin.
  • Şübhəli Fəaliyyətləri Bildirin: E-poçt hesabınızda və ya digər hesablarınızda hər hansı bir şübhəli fəaliyyət görsəniz, dərhal təşkilatınızın İT və ya kiber təhlükəsizlik departmanına bildirin.

Şirkət Nə Deyir

PNLD, 3 avqustda verdiyi rəsmi açıqlamada hadisəni təsdiqlədi və atılan addımlarla bağlı ictimaiyyəti məlumatlandırdı. Açıqlamada, "26 iyulda bir məlumat təhlükəsizliyi insidenti aşkar edilmişdir. Adlar, təşkilatlar və iş e-poçt ünvanları kimi məlumatlar ələ keçirilmiş və dark web-də yayımlanmışdır. Şifrələrin və ya digər təhlükəsizlik etimadnamələrinin ələ keçirildiyinə dair bir dəlil yoxdur." deyilir.

Qurum, hadisənin aşkar edilməsindən bəri kiber təhlükəsizlik mütəxəssisləri və Milli Cinayət Agentliyi (NCA) ilə birlikdə çalışdıqlarını vurğuladı. Açıqlamada həmçinin, ictimaiyyətdəki narahatlıqları aradan qaldırmaq məqsədilə vacib bir detala yer verildi: "PNLD, qurbanlara, şahidlərə və ya cinayətkarlara aid heç bir məxfi məlumat saxlamır." Bu, sızmanın məhkəmə istintaqlarının məxfiliyinə birbaşa təsir etmədiyi mənasını versə də, ədliyyə sistemi işçilərinin məlumatlarının sızdırılması özü-özlüyündə ciddi bir təhlükəsizlik problemidir.

Mənbə

https://www.infosecurity-magazine.com/news/uks-police-national-legal-database/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.