Provala u PNLD eskalira jer ukradeni podaci izlaze na površinu
Policijska nacionalna pravna baza podataka (PNLD) potvrdila je da su podaci ukradeni u prošlotjednom kibernetičkom napadu objavljeni na dark webu. Potvrda pretvara ono što je prvotno prijavljeno kao povredu u potpuni događaj izlaganja podataka, pri čemu podaci pripadnika policije sada kruže izvan kontrole organizacije.
PNLD služi kao ključni referentni alat za policijske službenike i pravosudne djelatnike diljem Ujedinjenog Kraljevstva, zajedno s povezanom javnom uslugom Ask the Police. Uloga baze u svakodnevnom policijskom poslu znači da svaka kompromitacija nosi težinu daleko veću od uobičajene korporativne povrede podataka, budući da dotiče operativnu infrastrukturu samog provođenja zakona. Za dublji uvid u izvorni incident i njegov razvoj, naše ranije izvješće o provali u PNLD i curenju policijske pravne baze Ujedinjenog Kraljevstva od strane grupe ExfilSquad opisuje početno otkrivanje.
Ista grupa koja stoji iza hakiranja Ministarstva obrazovanja
Ono što ovaj incident čini značajnim nisu samo izloženi podaci, već i tko stoji iza toga. Za hakiranje je odgovornost preuzela ista grupa koja je prošli tjedan provalila u Ministarstvo obrazovanja, što upućuje na koordiniranu kampanju, a ne na izolirani napad. Ovaj obrazac brzog uzastopnog ciljanja više britanskih organizacija u javnom sektoru ukazuje na aktera prijetnje koji sustavno ispituje vladine i policijske sustave u potrazi za slabostima.
Ovo nije prvi put da je ova grupa ciljala britansku policijsku infrastrukturu. U zasebnom incidentu isti su akteri objavili otprilike 135.000 britanskih policijskih zapisa na leak stranici na dark webu, u sklopu šireg pohoda koji je zahvatio i podatke iz obrazovnog sektora. Ta ranija kampanja detaljno je opisana u našem izvješću o procurivanju 135.000 britanskih policijskih zapisa od strane Exfilsquada. Ponavljanje ovih taktika protiv javnih institucija sugerira da napadači percipiraju vladine baze podataka kao dostupne, visokovrijedne mete koje daju kontakt informacije koje se mogu ponovno upotrijebiti u višestrukim probojima.
Što je otkriveno i zašto je to važno
Procurjele informacije navodno uključuju imena, organizacije i poslovne adrese e-pošte povezane s policijskim službenicima, policijskim osobljem i pravosudnim djelatnicima. Ova vrsta podataka, iako nije izravno štetna poput financijskih zapisa ili lozinki, i dalje stvara stvaran rizik. Radne adrese e-pošte i nazivi radnih mjesta upravo su sastojci potrebni napadačima za osmišljavanje uvjerljivih phishing kampanja, lažno predstavljanje dužnosnika ili mapiranje organizacijske strukture za buduće pokušaje društvenog inženjeringa.
Za instituciju poput PNLD-a, čija je funkcija izravno vezana uz pravne i policijske operacije, čak i naizgled niskoosjetljivi kontakt podaci mogu se iskoristiti na načine koji nadilaze tipične proboje potrošačkih podataka. Saznanje o tome koji službenici gdje rade i izravna linija do njihovih sandučića daje zlonamjernim akterima uporište za ciljanje pojedinaca koji imaju pristup osjetljivijim sustavima.
Što to znači za vas
Ako ste policijski službenik, pripadnik policijskog osoblja ili pravosudni djelatnik čiji su radni kontakt podaci možda bili dio ove baze podataka, praktični rizik predstavljaju pojačani phishing i pokušaji lažnog predstavljanja. Napadači koji sada posjeduju provjerena imena, organizacije i adrese e-pošte povezane s provođenjem zakona mogu sastaviti poruke koje izgledaju legitimno, pozivajući se na stvarne kolege ili odjele kako bi povećali izglede za uspjeh.
Za širu javnost, ova je povreda podsjetnik da organizacije javnog sektora, uključujući one povezane s nacionalnom sigurnošću i provođenjem zakona, ostaju privlačne mete za kibernetičke kriminalce. Ponovljeno ciljanje britanskih vladinih tijela od strane iste grupe u kratkom vremenskom razdoblju upućuje na to da ti napadi nisu slučajni niti jednokratni te da su daljnji incidenti koji pogađaju druge javne institucije vjerojatni.
Praktični zaključci
Ako radite u policiji ili pravosuđu i koristite PNLD ili usluge Ask the Police, svaku neočekivanu e-poštu koja se poziva na bazu podataka, vaš odjel ili kolege obradite s povećanim oprezom, osobito one koje traže vjerodajnice ili pozivaju na brzo djelovanje. Zahtjeve provjerite zasebnim, pouzdanim kanalom prije nego što odgovorite.
U širem smislu, svatko čiji bi profesionalni kontakt podaci mogli kružiti u procurjelim bazama podataka trebao bi, gdje god je to moguće, uključiti višefaktorsku autentifikaciju, pratiti neuobičajenu aktivnost na računu i biti na oprezu od pokušaja phishinga koji upućuju na točne organizacijske detalje, jer točnost više nije pouzdan znak legitimnosti.
Provala u PNLD dodaje još jedan unos na rastući popis incidenata u britanskom javnom sektoru, a njezina potvrđena povezanost s hakiranjem Ministarstva obrazovanja pokazuje da napadači provode koordinirane kampanje, a ne izolirane udare. Informiranje o načinu na koji se ovakvi proboji odvijaju i prilagodba osobnih sigurnosnih navika u skladu s time ostaju najpraktičnija obrana dostupna onima koji su pogođeni.




