Утечка данных PNLD: Слита информация о британских полицейских – Veri Sızıntısı

Полиция и судебная система Великобритании подтвердили утечку данных

Национальная юридическая база данных полиции (PNLD), используемая полицейскими силами Англии и Уэльса, подверглась кибератаке. Имена и адреса электронной почты офицеров полиции, персонала и сотрудников судебной системы были опубликованы в даркнете. Национальное агентство по борьбе с преступностью начало расследование.

Британский полицейский шлем на фоне размытой серверной комнаты и графиков потоков данных.

Что произошло

Национальная юридическая база данных полиции (PNLD), критически важная справочная система, используемая всеми 43 полицейскими силами Министерства внутренних дел в Англии и Уэльсе, подтвердила серьезную утечку данных. Согласно официальному заявлению, киберпреступники опубликовали полученные из системы данные в даркнете. Утечка затронула не только полицию, но и общедоступный сервис вопросов и ответов «Спроси полицию» (Ask the Police), размещенный на той же платформе PNLD. Учитывая серьезность инцидента, к расследованию подключилось ведущее подразделение Великобритании по борьбе с киберпреступностью — Национальное агентство по борьбе с преступностью (NCA).

PNLD является централизованным ресурсом, где офицеры полиции и судебный персонал получают доступ к актуальной информации о юридических процедурах, законодательстве и передовых практиках. Атака на эту систему представляет собой прямое нападение на операционную инфраструктуру правоохранительных органов. Существуют опасения, что утечка может вызвать цепную реакцию, затронув внутренние коммуникации и безопасность персонала. Расследование ведется по нескольким направлениям с участием как NCA, так и частных фирм по кибербезопасности.

Какие данные были украдены

Согласно уведомлению об утечке данных от PNLD, скомпрометированная информация принадлежит очень чувствительной группе лиц. В число украденных данных входят полные имена, названия организаций и рабочие адреса электронной почты офицеров полиции, персонала, специалистов в области уголовного правосудия, правительственных партнеров и других корпоративных клиентов. Хотя сами по себе эти данные могут не иметь прямой финансовой ценности, для киберпреступников они чрезвычайно важны. Они служат основным материалом для организации изощренных фишинговых атак.

Организация подчеркнула, что нет доказательств компрометации паролей или других учетных данных. Однако даже сочетание имени и рабочего адреса электронной почты позволяет злоумышленникам создавать очень убедительные и целенаправленные поддельные письма. Публикация этих данных в даркнете означает, что теперь они могут быть куплены и использованы различными преступными группами. Полный масштаб утечки не разглашается. Хотя в годовом отчете PNLD за 2025-26 годы упоминалось о 108 429 регистрациях полицейских, точное число пострадавших лиц официально не объявлено.

Как произошла атака

PNLD не делала официальных заявлений о группе, стоящей за атакой, или о ее технических деталях. Однако время инцидента и анализ со стороны сообщества кибербезопасности дают некоторые подсказки. Вымогательская группа под названием ExfilSquad 26 июля внесла PNLD в список на своем сайте утечек, что усиливает вероятность ее причастности к атаке.

Фирма по кибербезопасности VenariX изучила образцы данных, связанные с 11 из 15 заявленных жертв ExfilSquad. Анализ выявил структуры, соответствующие Microsoft Dataverse, во всех образцах. Этот вывод указывает на то, что атаки, вероятно, являются частью более широкой кампании, нацеленной на неправильно настроенные порталы Microsoft Power Pages. Power Pages — это платформа, позволяющая организациям создавать общедоступные веб-сайты. Если разрешения на доступ к таблицам на этих порталах настроены слишком свободно, любой посетитель сайта может получить доступ к конфиденциальным данным, даже не входя в систему.

Эта теория согласуется с технологической инфраструктурой PNLD. В годовом отчете организации за 2023-24 годы говорилось, что база данных использует технологию Microsoft Power Platform. Кроме того, страница уведомления об утечке данных PNLD ссылается на ресурсы в домене Microsoft content.powerapps.com, что подтверждает эту связь. Тем не менее, ни PNLD, ни VenariX окончательно не подтвердили, что именно эта уязвимость была использована на конечной точке PNLD. Пока расследование продолжается, предполагается, что атака, скорее всего, произошла из-за простой ошибки конфигурации, а не сложной хакерской операции.

Кто пострадал

Эта утечка данных подвергает прямому риску две основные группы:

  • Офицеры полиции и специалисты в области уголовного правосудия: Для этих профессионалов наибольшую опасность представляют целенаправленные фишинговые атаки (spear phishing). Злоумышленники могут использовать украденные имена, названия организаций и адреса электронной почты для создания очень убедительных поддельных писем. Например, письмо, замаскированное под сообщение от начальника или другого государственного учреждения, может запрашивать конфиденциальную информацию или побуждать получателя открыть вредоносное вложение. Успешная атака такого рода может привести к более глубокому проникновению в сети полиции и повлечь за собой гораздо более серьезные катастрофы в области безопасности.
  • Граждане, использовавшие сервис «Спроси полицию»: Эта платформа является общедоступной службой, позволяющей гражданам задавать полиции вопросы на различные темы. Утечка имен и адресов электронной почты людей, воспользовавшихся этой услугой, означает, что факт их обращения в полицию был раскрыт на криминальных форумах. В зависимости от характера вопроса, это может привести к серьезным рискам, выходящим за рамки нарушения конфиденциальности, таким как шантаж, преследование или социальная стигматизация.

Что вы можете сделать

Если вы считаете, что могли пострадать от этой утечки, или хотите в целом повысить свою цифровую безопасность, есть несколько шагов, которые вы можете предпринять. Сотрудникам затронутых организаций сейчас нужно быть бдительнее, чем когда-либо. Тщательно проверяйте адрес отправителя входящих писем, не переходите по ссылкам и не открывайте вложения в неожиданных или подозрительных сообщениях. В случае сомнений, проверьте запрос через другой канал связи (например, по телефону). Использование сервиса Поиск утечки данных, чтобы узнать, в каких еще инцидентах могли быть замешаны ваши личные данные, поможет вам составить представление об общем состоянии вашей цифровой безопасности. Гражданам следует остерегаться любых подозрительных писем или попыток шантажа, которые могут быть связаны с этой утечкой.

Что говорит компания

В своем официальном заявлении PNLD постаралась прозрачно осветить ситуацию. В уведомлении говорилось, что «была скомпрометирована и опубликована в даркнете информация, включающая имена, организации и рабочие адреса электронной почты офицеров полиции, персонала и других специалистов в области уголовного правосудия, правительственных партнеров и клиентов». Было подчеркнуто, что нет доказательств утечки паролей или других учетных данных.

Кроме того, чтобы успокоить общественность, было заявлено, что система не является системой учета преступлений и не хранит конфиденциальную информацию о жертвах, свидетелях или преступниках. PNLD сообщила, что все затронутые организации были незамедлительно уведомлены, им были предоставлены рекомендации, а об инциденте было доложено в Управление комиссара по информации Великобритании (ICO).

Источник

https://securityaffairs.com/196525/data-breach/pnld-confirms-data-breach-affecting-uk-police-and-justice-staff.html

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.