A PNLD incidens súlyosbodik, ahogy az ellopott adatok felbukkannak az interneten
A Police National Legal Database (PNLD) megerősítette, hogy a múlt heti kibertámadás során ellopott adatokat most közzétették a dark weben. Ez a megerősítés azt, amit kezdetben adatvédelmi incidensként jelentettek, most teljes értékű adatszivárgássá változtatja, és a bűnüldöző szervek munkatársainak adatai most a szervezet ellenőrzésén kívül keringenek.
A PNLD kritikus referenciaként szolgál az Egyesült Királyság rendőreinek és igazságügyi szakembereinek, az Ask the Police közszolgálati felületével együtt. Az adatbázisnak a mindennapi rendőri munkában betöltött szerepe miatt bármilyen kompromittálódás súlyosabb következményekkel jár, mint egy átlagos vállalati adatvédelmi incidens, hiszen magának a bűnüldözésnek a működési infrastruktúráját érinti. Az eredeti esemény és annak kialakulásának alaposabb megismeréséhez korábbi tudósításunk a PNLD incidensről és az ExfilSquad által kiszivárogtatott brit rendőrségi jogi adatbázisról bemutatja a kezdeti nyilvánosságra hozatalt.
Ugyanaz a csoport áll az Oktatási Minisztérium elleni hackertámadás mögött is
Ez az eset nem csak a kiszivárgott adatok miatt figyelemre méltó, hanem amiatt is, hogy ki követte el. A hackertámadást ugyanaz a csoport vállalta magára, amelyik a múlt heti, Oktatási Minisztérium elleni támadást is, ami egy összehangolt kampányt sejtet, nem pedig elszigetelt támadást. Ez a minta – hogy rövid időn belül több brit közszektorbeli szervezetet célba vesznek – arra utal, hogy a fenyegető szereplő szisztematikusan keresi a kormányzati és bűnüldöző rendszerek gyenge pontjait.
Nem ez az első eset, hogy ez a csoport a brit rendőri infrastruktúrát támadta. Egy másik incidens során ugyanezek a szereplők körülbelül 135 000 brit rendőrségi rekordot tettek közzé egy dark webes adatszivárgási oldalon, egy szélesebb körű akció részeként, amely az oktatási szektor adatait is érintette. Ezt a korábbi kampányt részletesen bemutatja a jelentésünk az Exfilsquad által a dark weben kiszivárogtatott 135 000 brit rendőrségi rekordról. Az ilyen taktikák ismétlődő alkalmazása a közintézmények ellen arra utal, hogy a támadók a kormányzati adatbázisokat könnyen elérhető, nagy értékű célpontoknak tekintik, amelyek több incidens során is újrahasznosítható kapcsolattartási információkat szolgáltatnak.
Mi került nyilvánosságra és miért fontos ez?
A kiszivárgott információk a hírek szerint neveket, szervezeteket és munkahelyi e-mail címeket tartalmaznak, amelyek rendőrökhöz, rendőrségi alkalmazottakhoz és igazságügyi szakemberekhez köthetők. Ez a fajta adat, bár nem annyira közvetlenül káros, mint a pénzügyi nyilvántartások vagy jelszavak, mégis valós kockázatot jelent. A munkahelyi e-mail címek és a munkaköri megnevezések pontosan azok az összetevők, amelyekre a támadóknak szükségük van, hogy meggyőző adathalász kampányokat hozzanak létre, tisztviselőknek adják ki magukat, vagy feltérképezzék a szervezet felépítését későbbi social engineering támadásokhoz.
Egy olyan intézménynél, mint a PNLD, amelynek működése közvetlenül kapcsolódik a jogi és rendőri műveletekhez, még a látszólag alacsony érzékenységű kapcsolattartási adatok is olyan módon használhatók fel, amely túlmutat a szokásos fogyasztói adatvédelmi incidenseken. Annak ismerete, hogy melyik rendőr hol dolgozik, és közvetlen hozzáférés a levelezésükhöz, lehetőséget ad a rosszindulatú szereplőknek, hogy olyan személyeket célozzanak meg, akik érzékenyebb rendszerekhez férnek hozzá.
Mit jelent ez Önnek?
Ha Ön rendőr, rendőrségi alkalmazott vagy igazságügyi szakember, akinek a munkahelyi kapcsolattartási adatai esetleg részei voltak ennek az adatbázisnak, a gyakorlati kockázatot a fokozott adathalász és megszemélyesítési kísérletek jelentik. Azok a támadók, akik most hitelesített nevekkel, szervezetekkel és a bűnüldözéshez köthető e-mail címekkel rendelkeznek, olyan üzeneteket hozhatnak létre, amelyek jogosnak tűnnek, valós kollégákra vagy osztályokra hivatkozva növelik a siker esélyét.
A nagyközönség számára ez az incidens emlékeztető, hogy a közszektorbeli szervezetek, köztük a nemzetbiztonsághoz és a bűnüldözéshez kapcsolódók is, vonzó célpontok a kiberbűnözők számára. A brit kormányzati szervek ismétlődő, rövid időn belüli, ugyanazon csoport általi támadása azt sugallja, hogy ezek a támadások sem nem véletlenszerűek, sem nem egyszeriek, és további incidensek más közintézményeket is érinthetnek.
Gyakorlati teendők
Ha Ön a rendőrség vagy az igazságügy területén dolgozik, és a PNLD-t vagy az Ask the Police szolgáltatásokat használja, kezelje fokozott óvatossággal az olyan váratlan e-maileket, amelyek az adatbázisra, az Ön osztályára vagy kollégáira hivatkoznak, különösen azokat, amelyek hitelesítő adatokat kérnek vagy gyors cselekvésre sürgetnek. Ellenőrizze a kéréseket egy külön, megbízható csatornán keresztül, mielőtt válaszolna.
Tágabb értelemben mindenkinek, akinek a szakmai kapcsolattartási adatai kiszivárgott adatbázisokban keringhetnek, engedélyeznie kell a többtényezős hitelesítést, ahol csak lehet, figyelnie kell a szokatlan fióktevékenységet, és ébernek kell maradnia a pontos szervezeti részletekre hivatkozó adathalász kísérletekre, mivel a pontosság már nem megbízható jele a legitimitásnak.
A PNLD incidens egy újabb bejegyzést jelent a brit közszektort érintő esetek növekvő listáján, és az Oktatási Minisztérium elleni hackertámadással való megerősített kapcsolata azt mutatja, hogy a támadók összehangolt kampányokat folytatnak, nem pedig elszigetelt csapásokat. Az ilyen incidensek alakulásának nyomon követése és a személyes biztonsági szokások ehhez igazítása marad az érintettek számára elérhető leggyakorlatiasabb védekezés.




