PNLD:n tietomurto pahenee – varastetut tiedot ilmestyvät verkkoon

Poliisin kansallinen oikeustietokanta (PNLD) on vahvistanut, että viime viikolla kyberhyökkäyksessä varastetut tiedot on nyt julkaistu pimeässä verkossa. Vahvistus muuttaa alun perin tietomurtona raportoidun tapauksen täysimittaiseksi tietovuodoksi, jossa lainvalvontahenkilöstön tietoja on nyt organisaation hallinnan ulkopuolella.

PNLD toimii kriittisenä viitetyökaluna poliiseille ja rikosoikeusalan ammattilaisille kaikkialla Yhdistyneessä kuningaskunnassa, ja sen rinnalla on Ask the Police -julkinen palvelu. Tietokannan rooli päivittäisessä poliisityössä merkitsee, että kaikki tietomurrot painavat enemmän kuin tyypillinen yrityksen tietovuoto, sillä se koskettaa itse lainvalvonnan toiminnallista infrastruktuuria. Syvällisempää katsausta alkuperäiseen tapaukseen ja sen etenemiseen tarjoaa aikaisempi uutisemme PNLD:n tietomurrosta ja ExfilSquadin vuotamasta Yhdistyneen kuningaskunnan poliisin oikeustietokannasta, jossa käydään läpi alkuperäinen ilmoitus.

Sama ryhmä opetusministeriön hakkeroinnin takana

Tämä tapaus on huomionarvoinen ei vain paljastuneiden tietojen vaan tekijän vuoksi. Hakkerointiväitteen on esittänyt sama ryhmä, joka oli vastuussa viime viikon opetusministeriön tietomurrosta, mikä viittaa koordinoituun kampanjaan yksittäisen hyökkäyksen sijasta. Tämä malli, jossa isketään useisiin Yhdistyneen kuningaskunnan julkisen sektorin organisaatioihin nopeassa tahdissa, viittaa siihen, että toimija tutkii järjestelmällisesti hallituksen ja lainvalvonnan järjestelmistä haavoittuvuuksia.

Tämä ei ole ensimmäinen kerta, kun tämä ryhmä on kohdistanut iskunsa Yhdistyneen kuningaskunnan poliisi-infrastruktuuriin. Erillisessä tapauksessa samat toimijat julkaisivat noin 135 000 Yhdistyneen kuningaskunnan poliisitietuetta pimeän verkon vuotosivustolla, osana laajempaa vyyhtiä, joka nielaisi mukaansa myös opetusalan tietoja. Tästä aikaisemmasta kampanjasta kerrotaan raportissamme Exfilsquadin vuotamasta 135 000 Yhdistyneen kuningaskunnan poliisitietueesta. Näiden taktiikoiden toistuminen julkisia instituutioita vastaan viittaa siihen, että hyökkääjät pitävät hallituksen tietokantoja helposti saavutettavina, arvokkaina kohteina, jotka tuottavat uudelleenkäytettäviä yhteystietoja useiden tietomurtojen yli.

Mitä paljastui ja miksi sillä on merkitystä

Vuodettujen tietojen kerrotaan sisältävän nimiä, organisaatioita ja työsähköpostiosoitteita, jotka liittyvät poliiseihin, poliisilaitoksen henkilökuntaan ja rikosoikeusalan ammattilaisiin. Tällaiset tiedot eivät ole yhtä välittömästi vahingollisia kuin taloustiedot tai salasanat, mutta ne aiheuttavat silti todellista riskiä. Työsähköpostiosoitteet ja työnimikkeet ovat juuri niitä ainesosia, joita hyökkääjät tarvitsevat laatiakseen vakuuttavia tietojenkalastelukampanjoita, esiintyäkseen viranomaisina tai kartoittaakseen organisaation rakennetta tulevia sosiaalisen manipuloinnin yrityksiä varten.

PNLD:n kaltaiselle instituutiolle, jonka toiminta kytkeytyy suoraan oikeudellisiin ja poliisitoimintoihin, jopa näennäisesti matalan arkaluontoisuuden omaavia yhteystietoja voidaan hyödyntää tavoilla, jotka ylittävät tyypilliset kuluttajatietomurrot. Tieto siitä, mitkä virkailijat työskentelevät missäkin ja suora linja heidän sähköpostiinsa, antaa pahantahtoisille toimijoille jalansijan kohdistaa henkilöihin, joilla on pääsy arkaluontoisempiin järjestelmiin.

Mitä tämä sinulle merkitsee

Jos olet poliisi, poliisilaitoksen työntekijä tai rikosoikeusalan ammattilainen, jonka työyhteystiedot ovat saattaneet olla tässä tietokannassa, käytännön riski on kohonnut tietojenkalasteluyritysten ja viranomaisiksi esiintymisen suhteen. Hyökkääjät, joilla on nyt hallussaan todennettuja lainvalvontaan liittyviä nimiä, organisaatioita ja sähköpostiosoitteita, pystyvät laatimaan viestejä, jotka vaikuttavat legitiimeiltä, viitaten oikeisiin kollegoihin tai osastoihin lisätäkseen onnistumismahdollisuuksiaan.

Suurelle yleisölle tämä tietomurto on muistutus siitä, että julkisen sektorin organisaatiot, mukaan lukien kansalliseen turvallisuuteen ja lainvalvontaan liittyvät, pysyvät houkuttelevina kohteina verkkorikollisille. Saman ryhmän toistuvat iskut Yhdistyneen kuningaskunnan hallintoelimiin lyhyen ajan sisällä viittaavat siihen, etteivät hyökkäykset ole satunnaisia tai kertaluonteisia, ja lisätapaukset, jotka vaikuttavat muihin julkisiin instituutioihin, ovat mahdollisia.

Toimintaohjeita

Jos työskentelet poliisitoimessa tai rikosoikeuden parissa ja käytät PNLD- tai Ask the Police -palveluita, suhtaudu korostetun epäilevästi kaikkiin odottamattomiin sähköposteihin, jotka viittaavat tietokantaan, osastoosi tai kollegoihin, erityisesti sellaisiin, jotka pyytävät tunnistetietoja tai kehottavat nopeisiin toimiin. Vahvista pyynnöt erillistä, luotettua kanavaa pitkin ennen vastaamista.

Laajemmin ottaen jokaisen, jonka ammatilliset yhteystiedot saattavat kiertää vuotaneissa tietokannoissa, kannattaa ottaa käyttöön monivaiheinen tunnistautuminen aina kun mahdollista, seurata epätavallista tilin toimintaa ja pysyä valppaana tietojenkalasteluyrityksille, jotka viittaavat todenmukaisiin organisaatiotietoihin, sillä tarkkuus ei ole enää luotettava merkki legitiimiydestä.

PNLD:n tietomurto lisää uuden merkinnän kasvavaan julkisen sektorin tapausten listaan Yhdistyneessä kuningaskunnassa, ja sen vahvistettu yhteys opetusministeriön hakkerointiin osoittaa hyökkääjien toteuttavan koordinoituja kampanjoita yksittäisten iskujen sijaan. Pysyminen selvillä siitä, miten nämä tietomurrot etenevät, ja henkilökohtaisten turvallisuustottumusten mukauttaminen sen mukaan jäävät käytännöllisimmäksi puolustukseksi niille, joita asia koskee.