Национальная база данных полиции Великобритании взломана
Национальная юридическая база данных полиции Великобритании (PNLD), содержащая информацию о полицейских и работниках системы уголовного правосудия, подверглась крупной кибератаке. Группировка ExfilSquad взяла на себя ответственность и опубликовала украденные данные в даркнете.
Что произошло
Критически важная база данных, которую можно считать сердцем полицейской и судебной системы Великобритании, стала целью кибератакеров. Национальная юридическая база данных полиции (PNLD), управляемая полицией Западного Йоркшира и обслуживающая все 43 полицейских формирования в Англии и Уэльсе, объявила о утечке данных. Инцидент вызвал шок в британских силовых структурах.
Согласно официальному заявлению PNLD от 3 августа, инцидент, охарактеризованный как "инцидент безопасности данных", был впервые обнаружен 26 июля. С тех пор организация интенсивно работает с Национальным агентством по борьбе с преступностью (NCA) и специалистами по кибербезопасности, чтобы оценить масштабы и последствия утечки. Серьезность инцидента усугубляется тем, что база данных содержит информацию не только о сотрудниках полиции, но и о тысячах специалистов, работающих в различных ветвях системы правосудия.
Ответственность за атаку взяла на себя вымогательская группировка ExfilSquad, которая также несет ответственность за недавнюю утечку данных в Министерстве образования. Заявление группы о публикации данных в даркнете указывает на то, что это не просто утечка, а организованная киберпреступная операция. Это повышает риск неправомерного использования скомпрометированной информации другими преступными организациями.
Какие данные были украдены
Согласно заявлению PNLD, в результате кибератаки была скомпрометирована крайне чувствительная профессиональная информация. Утекшие данные включают имена, организации и рабочие адреса электронной почты сотрудников полиции, судебного персонала и других государственных партнеров. Организация особо подчеркнула, что на данный момент расследование не выявило доказательств компрометации паролей или других учетных данных. Однако это не уменьшает серьезности угрозы.
Комбинация, казалось бы, простой информации, такой как имена, организации и рабочие адреса электронной почты, может стать мощным оружием для кибератакеров. Эти данные могут быть использованы для проведения очень убедительных и целенаправленных фишинговых атак. Например, сотруднику полиции может быть отправлено поддельное электронное письмо, якобы от его собственной организации, с просьбой предоставить дополнительную информацию или доступ к системе. Такие атаки социальной инженерии могут использовать минутную невнимательность сотрудника, чтобы открыть путь к гораздо более крупным нарушениям безопасности.
Публикация данных в даркнете означает, что эта информация теперь распространяется бесконтрольно. Даркнет — это сеть, недоступная через обычные браузеры и используемая для незаконной деятельности. Опубликованные там данные могут быть куплены другими киберпреступниками и использованы для кражи личных данных, шантажа или даже физических угроз. Раскрытие личностей специалистов в сфере безопасности и правосудия представляет серьезную угрозу для их личной безопасности.
Как произошла атака
Ни PNLD, ни расследующее дело Национальное агентство по борьбе с преступностью (NCA) пока не предоставили никаких технических подробностей об атаке. Критически важные вопросы, такие как, как злоумышленники проникли в систему, какую уязвимость они использовали и как долго они оставались внутри, в настоящее время остаются без ответа. В крупномасштабных расследованиях такого рода власти обычно воздерживаются от разглашения подробной информации до тех пор, пока все доказательства не будут собраны, а уязвимости полностью устранены. Это стандартная процедура для защиты конфиденциальности текущего расследования и чтобы не давать подсказок другим потенциальным злоумышленникам.
Однако прошлая деятельность группировки ExfilSquad, взявшей на себя ответственность, может дать некоторые намеки на возможные сценарии. Такие вымогательские группы обычно используют такие методы, как фишинговые атаки, эксплуатация уязвимостей в программном обеспечении (zero-day) или обход слабых механизмов аутентификации. Ожидается, что по мере продвижения расследования общественности будет предоставлена более точная информация о первопричине атаки.
Кто пострадал
Масштабы этой утечки данных очень велики и затрагивают почти всю систему правосудия Великобритании. Согласно источникам, в число пострадавших учреждений и специалистов входят:
- Все сотрудники полиции и персонал 43 полицейских формирований в Англии и Уэльсе.
- Сотрудники Британской транспортной полиции.
- Персонал Королевской прокурорской службы (CPS).
- Сотрудники Независимого управления по вопросам поведения полиции (IOPC).
- Персонал Службы судов и трибуналов Его Величества.
- Партнеры в других государственных учреждениях и клиенты PNLD.
Кроме того, были также раскрыты имена и адреса электронной почты лиц, которые ранее пользовались услугой "Ask the Police" ("Спроси полицию"), платформой, управляемой PNLD, которая позволяет гражданам задавать вопросы полиции. Это показывает, что утечка затронула не только государственных служащих, но и обычных граждан.
Что вы можете сделать
PNLD заявила, что направила электронные письма непосредственно гражданам, чьи данные были скомпрометированы через службу "Ask the Police", предоставив им информацию и рекомендации. Если вы пользовались этой услугой и получили такое письмо, важно следовать содержащимся в нем советам.
Если вы являетесь государственным служащим, который пострадал или подозревает, что мог пострадать, вот некоторые меры предосторожности, которые вы можете предпринять:
- Остерегайтесь фишинговых атак: Будьте предельно бдительны в отношении неожиданных или подозрительных писем, поступающих на ваш рабочий почтовый ящик. Не открывайте письма с запросами личной информации, создающие ощущение срочности или содержащие подозрительные ссылки. Тщательно проверяйте адрес отправителя.
- Проверяйте внутренние сообщения: Если вы получаете электронное письмо, которое, по-видимому, пришло от вашей организации и просит вас выполнить конфиденциальное действие (например, сбросить пароль, загрузить документ), проверьте запрос по альтернативному каналу связи (например, по телефону).
- Сообщайте о подозрительной активности: Если вы заметите какую-либо подозрительную активность в своей учетной записи электронной почты или других учетных записях, немедленно сообщите об этом в IT-отдел или отдел кибербезопасности вашей организации.
Что говорит компания
В своем официальном заявлении от 3 августа PNLD подтвердила инцидент и проинформировала общественность о предпринимаемых шагах. В заявлении говорилось: "26 июля был выявлен инцидент безопасности данных. Была скомпрометирована и опубликована в даркнете информация, включая имена, организации и рабочие адреса электронной почты. Нет доказательств того, что были скомпрометированы пароли или другие учетные данные".
Организация подчеркнула, что с момента обнаружения инцидента она работает со специалистами по кибербезопасности и Национальным агентством по борьбе с преступностью (NCA). В заявлении также была указана важная деталь для успокоения общественности: "PNLD не хранит никакой конфиденциальной информации, касающейся жертв, свидетелей или правонарушителей". Хотя это означает, что утечка напрямую не влияет на конфиденциальность судебных расследований, сама по себе утечка данных сотрудников системы правосудия является серьезной проблемой безопасности.
Источник
https://www.infosecurity-magazine.com/news/uks-police-national-legal-database/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.