Luotettu oikeudellinen resurssi joutuu hyökkäyksen kohteeksi

Poliisin kansallinen oikeustietokanta (PNLD), jota rikosoikeuden ammattilaiset käyttävät ympäri Yhdistynyttä kuningaskuntaa lainsäädännön ja oikeustapausten tarkasteluun, on vahvistanut tietomurron, joka koskee yli 100 000:ta virkamiestä ja työntekijää. ExfilSquad-nimellä esiintyvä uhkaryhmä otti vastuun ja julkaisi noin 1,9 gigatavua varastettuja tietoja pimeässä verkossa vaatien lunnaita niiden poistamisesta.

Tämä Yhdistyneen kuningaskunnan poliisin tietokantamurto on muistutus siitä, että jopa sisäiset valtion järjestelmät, jotka eivät liity suoraan rikosasiakirjoihin tai operatiiviseen tiedusteluun, voivat sisältää riittävästi henkilötietoja tehdäkseen niistä houkuttelevia kohteita kiristykselle. PNLD on ilmoittanut asiasta National Crime Agencylle (NCA) ja Information Commissioner's Officelle (ICO) ja tuonut ulkopuolisia asiantuntijoita tutkimaan tapahtuman laajuutta. Tarkempi katsaus siihen, miten paljastuksesta alun perin raportoitiin ja ketä se koskee, on tässä aiemmassa artikkelissa: Yhdistyneen kuningaskunnan poliisin tietomurto paljasti 100 000 virkamiehen tiedot.

Mitä paljastui ja mitä ei

PNLD:n ilmoituksen mukaan salasanoja ei vaarantunut murron yhteydessä. Tämä on merkittävä ero: se viittaa siihen, etteivät hyökkääjät saaneet sellaista käyttäjätunnustasoista pääsyä, jonka avulla he voisivat kirjautua muihin järjestelmiin uudelleenkäytettyjen salasanojen turvin. Kuitenkin poliisien, oikeudellisten neuvonantajien ja muun rikosoikeuden henkilöstön yhteystietoja paljastui. Riippuen siitä, mitä kenttiä varastettuun tietokantaan sisältyi, tämä voi tarkoittaa nimiä, työsähköpostiosoitteita, puhelinnumeroita ja organisaatioon liittyviä viittauksia, jotka on sidottu tiettyihin lainvalvontatehtäviin.

Vaikka salasanat eivät olleet mukana, tällainen paljastus aiheuttaa todellisen riskin. Lainvalvontatehtävään sidottua yhteystietoa voidaan käyttää kohdennettuun tietojenkalasteluun, toisena esiintymisyrityksiin tai häirintään. Poliisihenkilöstölle, jonka turvallisuus voi riippua henkilötietojen julkisen näkyvyyden rajoittamisesta, tällainen vuoto on enemmän kuin pelkkä haitta. Se on mahdollinen turvallisuushuoli, joka ulottuu tyypillisiä yritysten tietomurtoja pidemmälle.

Kiristystä pimeässä verkossa: Miten nämä hyökkäykset toimivat

ExfilSquadin toimintatapa – varastettujen tietojen julkinen julkaiseminen ja maksun vaatiminen lisälevityksen estämiseksi – noudattaa tuttua kaavaa, joka nähdään kiristysohjelma- ja tietokiristyskampanjoissa. Sen sijaan, että järjestelmiä salattaisiin ja niiden palauttamisesta vaadittaisiin maksua, ryhmät yhä useammin varastavat tiedot ensin ja uhkaavat julkistamisella painostuskeinona. Näytteen tai koko tietoaineiston julkaiseminen pimeän verkon foorumeilla palvelee kahta tarkoitusta: se painostaa uhriorganisaatiota maksamaan ja viestii ryhmän kyvyistä tuleville kohteille tai ostajille.

Tämä taktiikka ei vaadi hyökkääjien säilyttävän pitkäaikaista pääsyä uhrin järjestelmiin. Kun tiedot ovat ulkona, vahinko on suurelta osin tapahtunut riippumatta siitä, maksetaanko lunnaat. Tämä on osa syy siihen, miksi PNLD:n kaltaiset organisaatiot toimivat nopeasti ilmoittaakseen sääntelyviranomaisille ja tuodakseen tietoturvaloukkausten hallinnan asiantuntijoita neuvottelujen sijaan. Se korostaa myös sitä, miksi tällaisten murtojen kohteeksi joutuneiden henkilöiden tulisi olettaa, että heidän paljastuneet tietonsa voivat ilmaantua uudelleen julkisuuteen, vaikka välitön lunnasvaatimus hylättäisiinkin.

Mitä tämä tarkoittaa sinulle

Jos olet poliisi, oikeudellinen neuvonantaja tai rikosoikeuden työntekijä, joka käytti PNLD:tä, sinun tulisi suhtautua tähän merkkinä omien digitaalisten tottumustesi tarkistamiseen, vaikka salasanat eivät olleet osa vuotoa. Pelkkä yhteystietojen paljastuminen voi ruokkia tietojenkalasteluyrityksiä, joilla sinut yritetään huijata luovuttamaan käyttäjätunnuksia tai arkaluonteisia tietoja myöhemmin.

Käytännön toimenpiteitä, jotka kannattaa nyt toteuttaa:

  • Ota kaksivaiheinen todennus (2FA) käyttöön kaikilla tileillä, jotka on sidottu työsähköpostiisi tai ammatilliseen identiteettiisi, erityisesti jos et ole vielä tehnyt niin.
  • Suhtaudu varoen odottamattomiin sähköposteihin, puheluihin tai viesteihin, joissa viitataan asemaasi tai työpaikkaasi, erityisesti niihin, joissa pyydetään napsauttamaan linkkejä tai vahvistamaan tilin tietoja.
  • Tarkkaile mahdollisia toisena esiintymisen merkkejä, kuten tuntemattomia tilejä, jotka käyttävät nimeäsi tai ammattinimikettäsi.
  • Harkitse salasanojen hallintaohjelman käyttöä varmistaaksesi, ettet käytä samoja salasanoja uudelleen työ- ja henkilökohtaisilla tileillä, mikä rajoittaa seurauksia, jos jokin toinen tietomurto paljastaa käyttäjätunnuksia myöhemmin.
  • Jos käsittelet arkaluonteisia ammatillisia viestejä, hyvämaineisen VPN:n käyttö etäyhteyksissä työjärjestelmiin voi lisätä suojaa verkkotasolla tapahtuvalta urkinnalta erityisesti julkisilla tai suojaamattomilla yhteyksillä.

Niiden, joita valtionhallintoon liittyvät tietomurrot laajemmin koskevat, tulisi myös seurata ICO:n ja NCA:n virallisia ohjeita tämän tapauksen tutkinnan edetessä. Kuten aiemmassa raportissa Yhdistyneen kuningaskunnan poliisin virkamiesten tiedot paljastaneesta tietomurrosta kerrottiin, tällaiset tapaukset ovat yleistymässä julkisen sektorin organisaatioissa, eivät vain yksityisissä yrityksissä.

Yhteenveto

Tämä Yhdistyneen kuningaskunnan poliisin tietokantamurto havainnollistaa laajempaa totuutta: mikään organisaatio, julkinen tai yksityinen, ei ole immuuni kiristysvetoisille kyberhyökkäyksille, ja ne ammattilaiset, joiden tiedot paljastuvat, kantavat usein pisimpään jatkuvat seuraukset. Vaikka PNLD:n vastaus – ilmoitus sääntelyviranomaisille ja vahvistus siitä, ettei salasanoja viety – on kohtuullinen ensiaskel, paljastuneet yhteystiedot tekevät kohteena olevista henkilöistä edelleen alttiita tietojenkalastelulle ja toisena esiintymiselle.

Jos työskentelet rikosoikeuden alalla tai millä tahansa alalla, jolla ammatillinen identiteettisi on julkisesti dokumentoituna, älä odota seuraavaa otsikkoa. Ota kaksivaiheinen todennus käyttöön siellä, missä voit, pysy valppaana ammattiisi viittaavien ei-toivottujen yhteydenottojen suhteen ja suhtaudu tähän tietomurtoon herätteenä kiristää digitaalista puolustustasi jo tänään.