Únik dat z PNLD eskaluje, protože ukradená data se objevují online

Policejní národní právní databáze (PNLD) potvrdila, že data ukradená při kybernetickém útoku minulý týden byla nyní zveřejněna na temném webu. Toto potvrzení proměňuje to, co bylo původně hlášeno jako porušení, v plně realizovanou událost úniku, přičemž data pracovníků orgánů činných v trestním řízení nyní kolují mimo kontrolu organizace.

PNLD slouží jako kritický referenční nástroj pro policisty a odborníky v oblasti trestního práva po celém Spojeném království, spolu s přidruženou veřejnou službou Ask the Police. Role databáze v každodenní policejní práci znamená, že jakékoli narušení nese váhu daleko přesahující typické firemní úniky dat, protože zasahuje do provozní infrastruktury samotných donucovacích orgánů. Pro podrobnější pohled na původní incident a jeho průběh naše dřívější zpravodajství o úniku dat z PNLD a úniku britské policejní právní databáze skupinou ExfilSquad popisuje prvotní zveřejnění.

Stejná skupina stojí za hackerským útokem na ministerstvo školství

To, co dělá tento incident pozoruhodným, není jen odhalená data, ale i to, kdo za ním stojí. K útoku se přihlásila stejná skupina, která je zodpovědná za minulotýdenní narušení na Ministerstvu školství, což naznačuje koordinovanou kampaň spíše než izolovaný útok. Tento vzorec cílení na více britských organizací veřejného sektoru v rychlém sledu ukazuje na aktéra hrozeb, který systematicky zkoumá vládní a policejní systémy a hledá jejich slabiny.

Toto není poprvé, co tato skupina cílila na britskou policejní infrastrukturu. V samostatném incidentu tito útočníci zveřejnili přibližně 135 000 britských policejních záznamů na webové stránce pro úniky na temném webu, což byla součást širšího řádění, které zahrnovalo také údaje ze vzdělávacího sektoru. Tato dřívější kampaň je podrobně popsána v naší zprávě o úniku 135 000 britských policejních záznamů skupinou Exfilsquad. Opakování těchto taktik proti veřejným institucím naznačuje, že útočníci vnímají vládní databáze jako přístupné, vysoce hodnotné cíle, které přinášejí kontaktní informace znovu využitelné při mnoha únicích.

Co bylo odhaleno a proč na tom záleží

Uniklé informace údajně zahrnují jména, organizace a pracovní e-mailové adresy spojené s policisty, policejním personálem a odborníky v oblasti trestního práva. Tento druh údajů, i když není tak bezprostředně škodlivý jako finanční záznamy nebo hesla, stále představuje skutečné riziko. Pracovní e-mailové adresy a pracovní pozice jsou přesně těmi ingrediencemi, které útočníci potřebují k vytváření přesvědčivých phishingových kampaní, vydávání se za úředníky nebo mapování struktury organizace pro budoucí pokusy o sociální inženýrství.

Pro instituci, jako je PNLD, jejíž činnost je přímo svázána s právními a policejními operacemi, mohou i zdánlivě málo citlivé kontaktní údaje být zneužity způsobem, který přesahuje typické úniky spotřebitelských dat. Vědět, kteří policisté kde pracují, a mít přímý přístup k jejich schránkám, dává zákeřným aktérům opěrný bod pro cílení na jednotlivce, kteří mají přístup k citlivějším systémům.

Co to znamená pro vás

Pokud jste policista, člen policejního personálu nebo odborník v oblasti trestního práva, jehož pracovní kontaktní údaje mohly být součástí této databáze, praktickým rizikem jsou zvýšené pokusy o phishing a vydávání se za někoho jiného. Útočníci, kteří nyní disponují ověřenými jmény, organizacemi a e-mailovými adresami spojenými s donucovacími orgány, mohou vytvářet zprávy, které vypadají legitimně, odkazují na skutečné kolegy nebo oddělení, aby zvýšili šanci na úspěch.

Pro širokou veřejnost je toto narušení připomínkou, že organizace veřejného sektoru, včetně těch spojených s národní bezpečností a donucovacími orgány, zůstávají atraktivními cíli pro kyberzločince. Opakované cílení na britské vládní orgány stejnou skupinou v krátkém časovém horizontu naznačuje, že tyto útoky nejsou ani náhodné, ani jednorázové, a další incidenty postihující jiné veřejné instituce jsou pravděpodobné.

Praktické kroky

Pokud pracujete v policii nebo trestní justici a používáte služby PNLD nebo Ask the Police, zacházejte se všemi neočekávanými e-maily, které odkazují na databázi, vaše oddělení nebo kolegy, se zvýšenou ostražitostí, zejména s těmi, které požadují přihlašovací údaje nebo naléhají na rychlou akci. Žádosti ověřte prostřednictvím samostatného, důvěryhodného kanálu, než odpovíte.

V širším smyslu, každý, jehož profesionální kontaktní údaje se mohou šířit v uniklých databázích, by měl kdekoliv to bude možné zapnout vícefaktorové ověřování, sledovat neobvyklou aktivitu na účtu a zůstávat ve střehu před phishingovými pokusy, které odkazují na přesné organizační údaje, protože přesnost již není spolehlivým znakem legitimity.

Narušení PNLD přidává další položku na rostoucí seznam incidentů v britském veřejném sektoru a jeho potvrzená souvislost s hackerským útokem na ministerstvo školství ukazuje, že útočníci provádějí koordinované kampaně spíše než izolované útoky. Být informován o tom, jak se tyto úniky vyvíjejí, a tomu přizpůsobit své osobní bezpečnostní návyky, zůstává nejpraktičtější obranou dostupnou těm, kterých se to týká.