Пробивът в PNLD се задълбочава, след като откраднати данни излязоха онлайн
Правната база данни на полицията (Police National Legal Database – PNLD) потвърди, че данните, откраднати при кибератака миналата седмица, вече са публикувани в тъмната мрежа. Това потвърждение превръща първоначално съобщения за пробив в пълноценно изтичане на информация, като данни на служители на правоприлагащите органи вече циркулират извън контрола на организацията.
PNLD служи като ключов справочен инструмент за полицейски служители и професионалисти в областта на наказателното правосъдие в Обединеното кралство, наред със свързаната с нея обществена услуга „Ask the Police“. Ролята на базата данни в ежедневната полицейска работа означава, че всеки компрометиращ инцидент носи по-голяма тежест от типично корпоративно изтичане на данни, тъй като засяга оперативната инфраструктура на самите правоприлагащи органи. За по-задълбочен поглед върху първоначалния инцидент и как се е развил, нашето предишно отразяване на пробива в PNLD и изтичането на правната база данни на британската полиция от ExfilSquad проследява първоначалното оповестяване.
Същата група стои зад хакването на Министерството на образованието
Това, което прави този инцидент забележителен, не са само изложените данни, а кой стои зад атаката. Хакването бе поето от същата група, отговорна за миналата седмица за пробива в Министерството на образованието, което предполага координирана кампания, а не изолирана атака. Този модел на атакуване на множество британски организации от публичния сектор в бърза последователност сочи към заплаха, която систематично проверява системите на правителството и правоприлагащите органи за слабости.
Това не е първият път, когато тази група се прицелва в британската полицейска инфраструктура. В отделен инцидент същите участници публикуваха около 135 000 записа на британската полиция в сайт за изтичане на информация в тъмната мрежа, като част от по-широка вълна, която обхвана и данни от образователния сектор. Тази по-ранна кампания е описана подробно в нашия репортаж за изтичането на 135 000 записа на британската полиция от ExfilSquad в тъмната мрежа. Повторението на тези тактики срещу публични институции подсказва, че нападателите виждат правителствените бази данни като достъпни, високостойностни цели, които дават многократно използвана информация за контакти при различни пробиви.
Какво беше изложено и защо има значение
Изтеклата информация по данни включва имена, организации и служебни имейл адреси, свързани с полицейски служители, полицейски персонал и професионалисти в наказателното правосъдие. Този вид данни, макар и не толкова пряко вредни като финансови записи или пароли, все пак създава реален риск. Служебните имейл адреси и длъжностите са точно съставките, от които нападателите се нуждаят, за да изработят убедителни фишинг кампании, да се представят за длъжностни лица или да картографират структурата на организацията за бъдещи опити за социално инженерство.
За институция като PNLD, чиято функция е пряко свързана с правни и полицейски операции, дори наглед нискочувствителни контактни данни могат да бъдат използвани по начини, които надхвърлят типичните изтичания на потребителски данни. Знаейки кои служители къде работят и разполагайки с директна връзка към пощенските им кутии, злонамерените актьори получават опора за насочване към лица, които имат достъп до по-чувствителни системи.
Какво означава това за вас
Ако сте полицейски служител, член на полицейския персонал или професионалист в наказателното правосъдие, чиито служебни данни за контакт може да са били част от тази база данни, практическият риск е повишени опити за фишинг и имитация. Нападателите, които сега държат проверени имена, организации и имейл адреси, свързани с правоприлагането, могат да съставят съобщения, които изглеждат легитимни, позовавайки се на реални колеги или отдели, за да увеличат шансовете за успех.
За широката общественост този пробив е напомняне, че организациите от публичния сектор, включително тези, свързани с националната сигурност и правоприлагането, остават привлекателни цели за киберпрестъпниците. Повтарящото се насочване срещу британски правителствени органи от една и съща група в кратък период подсказва, че тези атаки не са нито случайни, нито еднократни, и са възможни нови инциденти, засягащи други публични институции.
Практически изводи
Ако работите в полицията или наказателното правосъдие и използвате PNLD или услугите „Ask the Police“, отнасяйте се с повишено внимание към всякакви неочаквани имейли, които се позовават на базата данни, вашия отдел или колеги, особено ако изискват идентификационни данни или настояват за бързо действие. Проверявайте заявките чрез отделен, надежден канал, преди да отговорите.
По-общо, всеки, чиято професионална информация за контакт може да циркулира в изтекли бази данни, трябва да активира многофакторно удостоверяване навсякъде, където е възможно, да следи за необичайна активност по акаунтите и да остане бдителен за фишинг опити, които се позовават на точни организационни детайли, тъй като точността вече не е надежден знак за легитимност.
Пробивът в PNLD добавя нов запис към нарастващия списък от инциденти в британския публичен сектор, а потвърдената му връзка с хакването на Министерството на образованието показва, че нападателите провеждат координирани кампании, а не изолирани удари. Да бъдем информирани за начина, по който се развиват тези пробиви, и съответно да коригираме личните си навици за сигурност, остава най-практичната защита за засегнатите.




