Хакери викрали та оприлюднюють дані понад 100 тисяч британських поліцейських та працівників кримінальної юстиції

Хакери викрали та оприлюднюють дані понад 100 тисяч британських поліцейських та працівників кримінальної юстиції

Масштабний витік даних із Національної юридичної бази даних поліції (PNLD) Великої Британії, що стався 26 липня, поставив під загрозу конфіденційну інформацію понад 100 тисяч осіб, пов’язаних із правоохоронною та кримінальною юстицією. Відповідальність за атаку взяла на себе хакерська група ExfilSquad, яка, за її твердженнями, викрала 135 000 контактних даних, що становить приблизно 1,9 ГБ інформації. Цей інцидент, висвітлений виданням Bleeping Computer з посиланням на The Times, викликає серйозні занепокоєння щодо безпеки чутливих даних у державних установах.

PNLD, онлайн-сервіс правових ресурсів, що функціонує понад три десятиліття та використовується 43 поліцейськими управліннями Англії та Уельсу, а також Британською транспортною поліцією, є критично важливим інструментом для підтримки правопорядку. Ця система також забезпечує роботу публічного сайту Ask the Police, де громадяни можуть отримати відповіді на поширені юридичні запитання. Витік даних охопив повні імена, назви організацій та електронні адреси співробітників поліції, фахівців кримінальної юстиції та урядових партнерів, а також дані користувачів платформи Ask the Police, які надсилали запити. Важливо зазначити, що, згідно із заявою PNLD, паролі та інша облікова інформація не були скомпрометовані, а конфіденційні дані щодо потерпілих, свідків чи правопорушників не зберігаються у базі, отже, не були викрадені.

  • Масштаб атаки: ExfilSquad стверджує, що викрала 1,9 ГБ даних, які включають близько 135 тисяч записів, з них 114 тисяч передплатників PNLD та 21 тисяча користувачів Ask the Police.
  • Розкриті дані: Повні імена, назви організацій та електронні адреси співробітників поліції, працівників кримінальної юстиції, урядових партнерів та користувачів Ask the Police.
  • Заходи безпеки: Паролі та інша облікова інформація не постраждали; конфіденційна інформація про потерпілих, свідків чи правопорушників не була скомпрометована.

PNLD повідомила, що всі організації, яких торкнувся інцидент, були поінформовані протягом кількох днів після атаки та отримали рекомендації щодо подальших дій.

Хакерська група ExfilSquad, яка взяла на себе відповідальність за цей інцидент, оприлюднила частину викрадених даних як доказ своїх дій та висунула вимогу викупу за нерозголошення решти інформації. Наразі розслідуванням справи займається Національне агентство з боротьби зі злочинністю Великої Британії за активної участі експертів із кібербезпеки. Представники PNLD підтвердили факт публікації контактних даних, проте не надали деталей щодо методу, яким зловмисники змогли отримати доступ до системи. Це ставить під сумнів ефективність існуючих протоколів безпеки та вимагає ретельного аналізу вразливостей системи.

Цей інцидент підкреслює зростаючу загрозу кібератак на державні установи та необхідність постійного вдосконалення заходів кібербезпеки. Масштаб витоку даних, що охопив значну кількість працівників правоохоронних органів, може мати далекосяжні наслідки, включаючи потенційне використання викраденої інформації для подальших зловживань. Ситуація вимагає як оперативного реагування з боку влади для мінімізації шкоди, так і розробки довгострокових стратегій для запобігання подібним інцидентам у майбутньому. Активізація роботи Національного агентства з боротьби зі злочинністю та експертів з кібербезпеки свідчить про серйозність ситуації та намагання запобігти подальшому розповсюдженню чи використанню викрадених даних.