Egy kibertámadás-sorozat érte a brit rendvédelmet és az oktatást
Az Exfilsquad néven működő hackercsoport mintegy 135 000 brit rendőrségi rekordot tett közzé egy dark webes szivárogtató oldalon, egy szélesebb körű támadássorozat részeként, amely az Oktatási Minisztérium adatait is érintette. A csoport saját bejegyzései szerint a behatolás ennél is tovább terjedt, ám ezeket a további állításokat a cikk megjelenésekor még nem erősítették meg független forrásból. Az érintett szervezetek részéről a hír nyilvánosságra kerülésekor senki sem állt rendelkezésre nyilatkozattételre.
A rendőrségi adatok a Police National Legal Database-hez (PNLD) köthetők, amely egy jogi referenciaanyagokat és útmutatásokat nyújtó szolgáltatás a brit rendőri erők és büntető igazságszolgáltatási szervek számára. Mivel a PNLD-t széles körben használják a frontvonalbeli rendőrök és munkatársak, a rendszer feltörése nem csupán egyetlen erő vagy részleg, hanem a brit rendvédelmi állomány nagy részének elérhetőségeit, belső levelezését és egyéb azonosító adatait is felfedheti.
A Police National Legal Database elleni támadás belülről
Ami ezt az esetet figyelemre méltóvá teszi, az nem csupán a rekordok mennyisége, hanem az, hogy kikhez tartoznak. A rendőrök és a támogató személyzet munkaeszközként támaszkodik a PNLD-re, ami azt jelenti, hogy a kiszivárgott adatok között nagy valószínűséggel olyan információk is vannak, amelyeknek soha nem lett volna szabad a biztonságos rendőrségi hálózatokon kívülre kerülniük. Amikor a rendvédelmi dolgozók nevei, beosztásai és elérhetőségei egy bűnözői piactéren kötnek ki, a kockázat túlmutat a hagyományos személyazonosság-lopáson. Célzott zaklatáshoz, megszemélyesítési kísérletekhez, vagy olyan adathalász támadásokhoz vezethet, amelyek a rendőrök szakmai szerepét használják ki.
Ez az adatszivárgás nem elszigetelten történt. Ugyanehhez a csoporthoz köthető egy másik incidens is, amelynek során az Oktatási Minisztériumtól származó több százezer kapcsolati rekordot tulajdonítottak el, ami arra utal, hogy inkább opportunista célpontkeresésről van szó a brit közszféra rendszerei között, mintsem egyetlen, egyszeri támadásról. Az Exfilsquadhoz hasonló csoportok gyakran először zsarolják az áldozatokat, és csak akkor hozzák nyilvánosságra az adatokat, ha a követeléseik nem teljesülnek, a dark webes szivárogtató oldalakat terjesztési csatornaként és nyomásgyakorlási taktikaként egyaránt használva.
Ez a zsaroláson alapuló kiszivárogtatás más, nemrégiben történt esetekre emlékeztet, beleértve az Analog Devices elleni támadást, ahol az Exfilsquad a lopott adatok kiszivárogtatásával fenyegetőzött, miután jogosulatlan hozzáférést szerzett a vállalati rendszerekhez. A minta következetes: behatolni egy célpontba, adatokat kiszivárogtatni, majd a nyilvános kitettség fenyegetését használni nyomásgyakorlásra, mielőtt az anyagot végül mindenképpen közzétennék.
Miért számít ez a szivárgás a rendőrségen túl is
A rendőrségi és oktatási adatokat érintő közszférás szivárgások más súllyal esnek latba, mint egy átlagos kiskereskedelmi vagy vállalati adatlopás. A rendőrségi kapcsolati és jogi hivatkozási rendszerek a napi működés alapját képezik, az oktatási minisztériumi adatok pedig gyakran tartalmaznak iskolákhoz, személyzethez és potenciálisan diákokhoz vagy gondviselőkhöz köthető információkat. Amikor mindkettőt egyazon tevékenységi időablakon belül törik fel, az azt jelzi, hogy a támadók széles körben, a kormányzathoz közeli infrastruktúrát vizsgálják, a leggyengébb védelemmel rendelkező rendszert keresve, nem pedig egyetlen nagy értékű célpontra összpontosítva.
Az érintett egyének számára a gyakorlati kockázat egyértelmű: a kiszivárgott nevek, e-mail-címek és elérhetőségek nyersanyagul szolgálnak adathalász kampányokhoz, social engineering támadásokhoz és hitelesítőadat-feltöltő kísérletekhez más fiókok ellen, amelyek ugyanazokat a bejelentkezési adatokat használják. Tekintettel arra, hogy az érintettek között rendőrségi alkalmazottak is vannak, fokozott aggodalomra ad okot a műveleti biztonság, mivel a kiszivárgott elérhetőségeket fel lehet használni a rendőrök megszemélyesítésére vagy közvetlen célba vételére.
Mit jelent ez Önnek
Ha Ön a brit rendőrségnél, oktatási igazgatásban vagy a közszféra valamely kapcsolódó területén dolgozik, tekintse ezt az adatszivárgást oknak arra, hogy felülvizsgálja digitális higiéniai szokásait, még akkor is, ha nem kapott közvetlen értesítést. A kapcsolati adatbázisokat érintő szivárgások teljes feltérképezése gyakran időbe telik, és a megerősített teljes kör visszaigazolása napokkal vagy hetekkel lemaradhat a kezdeti kiszivárogtatás mögött.
A szélesebb nyilvánosságnak is érdemes figyelnie. A kormányzati rendszereket érintő adatszivárgások jellemzően olyan követő adathalász kampányokat szülnek, amelyek hivatalos kommunikációt imitálnak, akár a rendőrségtől, akár iskoláktól vagy más közintézményektől. Egy ilyen szivárgás hónapokig növeli a meggyőző csaló anyagok mennyiségét.
Megvalósítható teendők
- Ha brit rendőri erőnél, oktatási szervnél vagy kapcsolódó ügynökségnél dolgozik, figyelje a hivatalos adatszivárgási értesítéseket, és kövesse a hitelesítő adatok megváltoztatására vagy a fiókok nyomon követésére vonatkozó útmutatásokat.
- Legyen szkeptikus a rendőrségi vagy oktatási ügyekre hivatkozó váratlan e-mailekkel vagy hívásokkal szemben, különösen azokkal, amelyek személyes vagy pénzügyi adatokat kérnek.
- Engedélyezze a többfaktoros hitelesítést a munkahelyi és személyes fiókokon ott, ahol még nincs bekapcsolva, mivel a kiszivárgott elérhetőségek gyakran csak az első lépést jelentik a szélesebb körű adathalász kísérletekben.
- Kerülje a jelszavak újrafelhasználását a szakmai és személyes fiókok között, különösen akkor, ha bármilyen kapcsolatban áll az érintett rendszerekkel.
Ahogy az Exfilsquad szivárogtatásának kivizsgálása folytatódik, valószínűleg további részletek derülnek ki a támadás teljes köréről. A hivatalos frissítések figyelemmel kísérése és az alapvető biztonsági szokások azonnali szigorítása marad a legpraktikusabb válasz, amíg a kép tisztul.




