Tietomurto Ison-Britannian poliisitoiminnan ytimessä

Ison-Britannian poliisin kansallinen oikeustietokanta (PNLD) ja siihen liittyvä Kysy poliisilta -palvelu ovat vahvistaneet tietomurron, mikä lisää uuden tapauksen kasvavaan luetteloon Ison-Britannian lainvalvontainfrastruktuuria koskevista välikohtauksista. PNLD on resurssi, jota poliisit, syyttäjät ja muut rikosoikeuden ammattilaiset käyttävät ajantasaisen oikeudellisen ohjeistuksen saamiseksi, mikä tekee siitä arkaluonteisen osan maan oikeusjärjestelmää – ei tyypillistä kuluttaja-alustaa.

Tietomurto on yhdistetty ExfilSquad-nimellä toimivaan hakkeriryhmään, joka raporttien mukaan vuoti noin 1,9 gigatavua dataa, joka koostuu noin 135 000 tietueesta. PNLD on vahvistanut, että poliisin, hallinnon ja asiakkaiden yhteystietoja on julkaistu pimeässä verkossa. Tietoihin kuuluu poliisien ja poliisihenkilökunnan nimiä, organisaatioita ja työsähköpostiosoitteita, samoin kuin joitakin Kysy poliisilta -palveluun liittyviä tietueita.

Mitä tietoja paljastui ja miksi sillä on merkitystä

Toisin kuin tietomurrot, joissa paljastuu taloustietoja tai salasanoja, tämä tapaus keskittyy ammatillisiin henkilötietoihin: nimiin, arvoasteisiin, työpaikkatietoihin ja virallisiin sähköpostiosoitteisiin, jotka kuuluvat poliisissa ja rikosoikeusjärjestelmässä työskenteleville. PNLD on ilmoittanut, että vuotanut tietoaineisto ei näytä sisältävän salasanoja, mikä rajoittaa välitöntä tilien kaappausriskiä. Työsähköpostien ja poliisihenkilökunnan organisaatiotietojen paljastumisella on kuitenkin todellisia seurauksia.

Tällainen data on arvokasta uhkatoimijoille kohdennettujen tietojenkalastelukampanjoiden rakentamiseen, poliisien esiintymiseen tai poliisivoimien organisaatiorakenteiden kokoamiseen. Kun hyökkääjät tietävät tarkalleen, kuka työskentelee missäkin ja miten heihin saa yhteyden, jatkossa tapahtuvat sosiaalisen manipuloinnin yritykset vaikuttavat paljon uskottavammilta. Tietokannalle, joka on poliisitoiminnan oikeudellisen päätöksenteon perustana, jopa pelkkiin yhteystietoihin rajoittuva tietomurto herättää aiheellisia huolenaiheita operatiivisesta turvallisuudesta ja mahdollisuudesta, että yksilöitä joutuu myöhemmin täsmähyökkäysten kohteeksi.

Tämä tapaus ei vaikuta olevan yksittäistapaus. Se seuraa tiiviisti toista tietomurtoa, jossa sama uhkatoimijaryhmä vuoti noin 135 000 Ison-Britannian poliisitietuetta pimeän verkon foorumilla osana laajempaa ryöpsähdystä, joka kaappasi tietoja myös muista julkisen sektorin järjestelmistä. Päällekkäisyys mittakaavassa ja tekijässä viittaa koordinoituun kampanjaan, joka kohdistuu Ison-Britannian poliisin lähijärjestelmiin, ei kertaluontoiseen opportunistiseen hyökkäykseen, ja tämä erottelu on syytä pitää mielessä, kun lisätietoja paljastuu.

Yksityisyysvaikutukset poliisihenkilökunnalle ja yleisölle

Niille poliiseille ja henkilökunnalle, joiden tiedot sisältyivät vuotoon, yksityisyysvaikutukset ulottuvat pelkkää vaivaa pidemmälle. Työsähköpostiosoitteita ja organisaatiokytköksiä on vaikea ottaa takaisin, kun ne kerran on julkaistu pimeän verkon foorumeilla. Poliiseihin, joiden toimenkuvaan kuuluu arkaluonteisia tutkintatehtäviä tai peitetoimintaa, voi kohdistua kohonnutta henkilökohtaista riskiä, mikäli heidän kytköksensä tulevat laajemmin tunnetuiksi tai niitä ristiinvertaillaan muiden vuotaneiden tietoaineistojen kanssa.

Kysy poliisilta -palvelua käyttäneille kansalaisille tietovuoto on muistutus siitä, että jopa hallintoa lähellä olevat, avoimuutta ja kansalaisosallistumista varten rakennetut työkalut voivat muuttua hyökkäyspinnoiksi. Jokaisen, joka on lähettänyt yhteystietojaan palvelun kautta, tulisi suhtautua varauksellisesti odottamattomiin sähköpostiviesteihin, joissa viitataan PNLD:hen tai Kysy poliisilta -palveluun, sillä vuotaneita yhteystietoja käytetään usein uudelleen myöhemmissä tietojenkalasteluyrityksissä, jotka on suunniteltu näyttämään aidoilta.

Mitä tämä tarkoittaa sinulle

Jos olet poliisi, poliisin henkilökuntaa tai rikosoikeuden ammattilainen, jonka tiedot saattavat sisältyä PNLD-järjestelmään, on syytä olettaa, että työsähköpostiosoitteesi on nyt rikollisilla foorumeilla. Tämä ei tarkoita, että tilisi olisivat murtuneet, varsinkin kun salasanat eivät näytä olevan osa vuotoa, mutta se lisää altistumistasi kohdennetulle tietojenkalastelulle ja toisena henkilönä esiintymisyrityksille.

Kysy poliisilta -palvelun kanssa asioineiden julkisuuden henkilöiden kannattaa pysyä valppaana. Tällaisia tietomurtoja seuraavat usein opportunistiset tietojenkalastelukampanjat, joissa tapaukseen viitataan nimeltä uskottavuuden lisäämiseksi. Suhtaudu siis terveen skeptisesti kaikkiin pyytämättömiin sähköposteihin, joissa mainitaan PNLD, Kysy poliisilta tai Ison-Britannian poliisipalvelut, erityisesti jos ne pyytävät henkilötietoja tai kehottavat välittömiin toimiin.

Käytännön ohjeet

Jos uskot, että tietosi saattavat olla osa tätä vuotoa, harkitse seuraavia toimia: varmista PNLD:ltä tai Kysy poliisilta -palvelulta tulevaksi väitetyn viestinnän aitous suoraan virallisia kanavia pitkin upotettuja linkkejä napsauttamatta, ota käyttöön monivaiheinen tunnistautuminen kaikilla työ- ja henkilökohtaisilla tileillä, jotka on liitetty paljastuneeseen sähköpostiosoitteeseen, ja ilmoita tietomurtoon viittaavat epäilyttävät sähköpostit organisaatiosi tietoturvatiimille sen sijaan, että vastaisit niihin suoraan. Kun tätä tapausta ja siihen liittyviä poliisin tietovuotoja tutkitaan yhä, varovaisuus odottamattomien Ison-Britannian poliisijärjestelmiin viittaavien yhteydenottojen suhteen on edelleen käytännöllisin puolustuskeino juuri nyt.