Содержание
Утечка данных PNLD затронула более 100 000 специалистов системы уголовного правосудия Великобритании. В даркнет попали имена, организации и рабочие email сотрудников полиции, персонала, госструктур и клиентов базы.
Сама Police National Legal Database подтвердила кибератаку в коротком заявлении. Инцидент произошёл на выходных, но точную дату PNLD не раскрыла. Способ взлома тоже не назвали.
Тут главное разделить подтверждённые факты и заявления хакеров. PNLD говорит о компрометации контактных данных. Группа ExfilSquad заявляет о большем масштабе и требует выкуп.
PNLD подтвердила утечку контактов, но не паролей
PNLD подтвердила, что злоумышленники получили доступ к контактным этим пользователей базы, включая сотрудников полиции и партнёрские организации. В опубликованном заявлении база отдельно указала: доказательств компрометации паролей или других учётных данных нет.
- Имена: данные сотрудников и пользователей сервисов.
- Организации: место работы или связанная структура.
- Рабочие email: служебные адреса электронной почты.
Это не то же самое, что утечка паролей или токенов доступа. Но контактная база силовых и юридических специалистов — вкусная заготовка для фишинга. По таким спискам удобно собирать адресные письма, маскироваться под коллег или внутренние сервисы.
PNLD уже наняла специалистов по кибербезопасности. База уведомила Национальное агентство по борьбе с преступностью Великобритании, и оно начало расследование. Управление комиссара по информации тоже получило уведомление об инциденте.
ExfilSquad заявила о 1,9 ГБ данных
Группа ExfilSquad взяла ответственность за атаку и опубликовала образцы данных, чтобы подтвердить свои слова. По информации BleepingComputer, хакеры заявили о краже 135 000 контактных записей и потребовали выкуп за сохранность данных.
В посте в даркнете ExfilSquad указала объём массива — 1,9 ГБ. По версии группы, туда вошли данные 114 000 подписчиков PNLD и 21 000 пользователей сервиса Ask the Police.
Ask the Police — публичный сайт с ответами на типовые вопросы о полиции и правовых процедурах. То есть в утечке могли оказаться не только внутренние пользователи юридической базы, но и люди, которые обращались к справочному сервису.
PNLD не назвала ExfilSquad в своём заявлении. Для редакции это нормальная точка осторожности: факт утечки подтвердила сама база, а точный объём 135 000 записей идёт от хакеров. Образцы данных усиливают их позицию, но полную картину даст только расследование.
Почему рабочие email — тоже проблема
Рабочий адрес сам по себе редко ломает систему. Но связка имени, организации и служебного email резко упрощает социальную инженерию. А если речь о полиции, судах, госструктурах и партнёрах, цена ошибки выше обычной корпоративной рассылки.
Фишинговое письмо после такой утечки выглядит убедительнее. Злоумышленник может обратиться по имени, упомянуть подразделение и притвориться знакомым сервисом. Пароли PNLD, по её словам, не утекли. Но это не отменяет риска атак на другие аккаунты этих же людей.
ExfilSquad пока не относится к группам с длинным списком крупных взломов. До инцидента с PNLD она заявляла об атаке на Analog Devices, американскую компанию из полупроводниковой отрасли. Для новой группы такой эпизод — способ быстро набрать репутацию в криминальной среде.
PNLD заявила, что все затронутые организации получили информацию и рекомендации в первые дни после инцидента. Формулировка из заявления звучит так: «Все затронутые организации связались с нами в дни после инцидента и получили дополнительную информацию и инструкции».