Veliko curenje policijskih podataka dovodi službenike u 'ozbiljnu opasnost'
Više od 100.000 policijskih službenika i osoblja diljem Ujedinjenog Kraljevstva imalo je svoje osobne podatke, uključujući puna imena i kontakt informacije, objavljene na dark webu nakon značajnog hakiranja. Dužnosnici su izloženost opisali kao dovođenje pogođenog osoblja u "ozbiljnu opasnost", naglašavajući koliko dalekosežne posljedice ovakvo curenje policijskih podataka može imati i za pojedince i za institucije kojima služe.
Provala nije stala samo na policijskom osoblju. Više od 20.000 pripadnika javnosti koji su koristili internetsku stranicu "Ask The Police" također je imalo svoje adrese e-pošte izložene u istom incidentu. Taj je detalj važan jer pokazuje kako jedna točka sloma u digitalnoj infrastrukturi tijela za provedbu zakona može imati odjeka i na obične građane koji nemaju izravnu ulogu u policijskom poslu, jednostavno zato što su online postavili pitanje ili dojavu.
Koliko je agencija pogođeno hakiranjem
Prema izvješćima o incidentu, kompromitirani podaci dotaknuli su nekoliko velikih institucija Ujedinjenog Kraljevstva, uključujući Ministarstvo obrane, Home Office, Nacionalnu agenciju za borbu protiv kriminala i Kraljevsku tužiteljsku službu. Taj je opseg znakovit. Umjesto da je kompromitirana samo jedna lokalna postrojba, čini se da je curenje podataka poteklo iz podataka povezanih s agencijama na nacionalnoj razini odgovornima za obranu, imigraciju, borbu protiv organiziranog kriminala i kaznene progone.
Ovo nije prvi put da je proboj ovakvih razmjera pogodio britansku policiju. Kao što smo izvijestili u našem ranijem članku o provali u podatke britanske policije koja je razotkrila podatke 100.000 službenika, incidenti koji pogađaju velike količine podataka policijskog osoblja postaju ponavljajući obrazac, a ne izolirani događaj. Kada se osobni podaci povezani s policijskim službenicima više puta pojavljuju na kriminalnim tržištima, to signalizira sustavnu ranjivost, a ne jednokratni propust.
Zašto su imena i kontakt podaci važniji nego što ljudi misle
Moglo bi biti primamljivo pretpostaviti da su procurjela imena i kontakt podaci manje opasni od, recimo, financijskih evidencija ili lozinki. Ta pretpostavka podcjenjuje stvarni rizik. Za policijske službenike, izloženost kućne adrese, telefonskog broja ili osobne e-pošte na dark webu može se pretvoriti u ciljano uznemiravanje, zastrašivanje od strane pojedinaca koji imaju zamjerke prema policiji ili čak fizičku opasnost, osobito za službenike koji rade pod krinkom ili u osjetljivim jedinicama.
Kontakt informacije također se često koriste kao odskočna daska za daljnje napade. Kriminalci mogu iskoristiti procurjele e-poruke i telefonske brojeve za osmišljavanje uvjerljivih phishing pokušaja ili prijevara s lažnim predstavljanjem, ciljajući ili same službenike ili članove njihovih obitelji. S obzirom na to da ovo curenje pogađa osoblje iz tijela za nacionalnu sigurnost i pravosuđe, ulozi nadilaze pojedinačne neugodnosti i protežu se na šire brige o operativnoj sigurnosti.
Što to znači za vas
Ako ste policijski službenik, civilno osoblje ili netko tko je koristio uslugu "Ask The Police", ovo curenje podsjetnik je da čak i interakcije sa službenim vladinim platformama nose inherentni digitalni rizik. Svaki neočekivani poziv, SMS ili e-poštu koja se poziva na vašu ulogu ili osobne podatke trebali biste tretirati s pojačanim oprezom, osobito ako od vas traže da kliknete poveznicu, potvrdite račun ili podijelite dodatne informacije.
U širem smislu, ovaj je incident korisna studija slučaja za svakoga tko je zabrinut kako organizacije, javne ili privatne, postupaju s osjetljivim osobnim podacima. Velike institucije nisu imune na proboje, a posljedice ovakvog curenja mogu neograničeno dugo ostati na dark webu nakon što podaci jednom iscure. Praćenje vlastitog digitalnog otiska, korištenje jakih i jedinstvenih lozinki te omogućavanje dvofaktorske autentifikacije gdje god je to moguće ostaju neke od najpraktičnijih obrana koje pojedinci imaju, čak i kad je sam proboj bio potpuno izvan njihove kontrole.
Biti korak ispred sljedećeg curenja policijskih podataka
Incidenti poput ovoga obično potaknu ponovno preispitivanje načina na koji vladine agencije osiguravaju podatke koje prikupljaju i od zaposlenika i od javnosti. Hoće li to preispitivanje dovesti do značajne promjene politike, ostaje za vidjeti, ali obrazac ponavljanih izloženosti velikih razmjera koje uključuju britansku policiju sugerira da temeljne ranjivosti još nisu riješene.
Za sada, najkorisniji korak koji čitatelji mogu poduzeti je jednostavan: pretpostavite da bi bilo koji osobni podatak podijeljen s vladinim portalom, uključujući nešto tako rutinsko kao policijska linija za dojave, mogao na kraju biti izložen. Pratite službene obavijesti o ovom proboju, promijenite sve ponovno korištene lozinke povezane s pogođenim računima i budite na oprezu na phishing pokušaje koji se pozivaju na ovaj incident. Curenje policijskih podataka ovakvih razmjera snažan je podsjetnik da je digitalna sigurnost samo onoliko jaka koliko je jak najslabiji sustav koji drži vaše informacije i da je budnost nakon proboja jednako važna kao i prevencija prije njega.




