Утечка данных PNLD затронула более 100 000 специалистов системы уголовного правосудия Великобритании. В даркнет попали имена, организации и рабочие email сотрудников полиции, персонала, госструктур и клиентов базы.

Сама Police National Legal Database подтвердила кибератаку в коротком заявлении. Инцидент произошёл на выходных, но точную дату PNLD не раскрыла. Способ взлома тоже не назвали.

Тут главное разделить подтверждённые факты и заявления хакеров. PNLD говорит о компрометации контактных данных. Группа ExfilSquad заявляет о большем масштабе и требует выкуп.

Продолжение после рекламы

PNLD подтвердила утечку контактов, но не паролей

PNLD подтвердила, что злоумышленники получили доступ к контактным этим пользователей базы, включая сотрудников полиции и партнёрские организации. В опубликованном заявлении база отдельно указала: доказательств компрометации паролей или других учётных данных нет.

  • Имена: данные сотрудников и пользователей сервисов.
  • Организации: место работы или связанная структура.
  • Рабочие email: служебные адреса электронной почты.

Это не то же самое, что утечка паролей или токенов доступа. Но контактная база силовых и юридических специалистов — вкусная заготовка для фишинга. По таким спискам удобно собирать адресные письма, маскироваться под коллег или внутренние сервисы.

PNLD уже наняла специалистов по кибербезопасности. База уведомила Национальное агентство по борьбе с преступностью Великобритании, и оно начало расследование. Управление комиссара по информации тоже получило уведомление об инциденте.

ExfilSquad заявила о 1,9 ГБ данных

Изображение к статье: Утечка PNLD: данные 100 тысяч полицейских ушли в даркнет

Группа ExfilSquad взяла ответственность за атаку и опубликовала образцы данных, чтобы подтвердить свои слова. По информации BleepingComputer, хакеры заявили о краже 135 000 контактных записей и потребовали выкуп за сохранность данных.

В посте в даркнете ExfilSquad указала объём массива — 1,9 ГБ. По версии группы, туда вошли данные 114 000 подписчиков PNLD и 21 000 пользователей сервиса Ask the Police.

Ask the Police — публичный сайт с ответами на типовые вопросы о полиции и правовых процедурах. То есть в утечке могли оказаться не только внутренние пользователи юридической базы, но и люди, которые обращались к справочному сервису.

PNLD не назвала ExfilSquad в своём заявлении. Для редакции это нормальная точка осторожности: факт утечки подтвердила сама база, а точный объём 135 000 записей идёт от хакеров. Образцы данных усиливают их позицию, но полную картину даст только расследование.

Почему рабочие email — тоже проблема

Рабочий адрес сам по себе редко ломает систему. Но связка имени, организации и служебного email резко упрощает социальную инженерию. А если речь о полиции, судах, госструктурах и партнёрах, цена ошибки выше обычной корпоративной рассылки.

Фишинговое письмо после такой утечки выглядит убедительнее. Злоумышленник может обратиться по имени, упомянуть подразделение и притвориться знакомым сервисом. Пароли PNLD, по её словам, не утекли. Но это не отменяет риска атак на другие аккаунты этих же людей.

Продолжение после рекламы

ExfilSquad пока не относится к группам с длинным списком крупных взломов. До инцидента с PNLD она заявляла об атаке на Analog Devices, американскую компанию из полупроводниковой отрасли. Для новой группы такой эпизод — способ быстро набрать репутацию в криминальной среде.

PNLD заявила, что все затронутые организации получили информацию и рекомендации в первые дни после инцидента. Формулировка из заявления звучит так: «Все затронутые организации связались с нами в дни после инцидента и получили дополнительную информацию и инструкции».

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.