PNLD-bruddet eskalerer når stjålet data dukker opp på nettet

Politiets nasjonale juridiske database (PNLD) har bekreftet at data stjålet i et cyberangrep forrige uke nå er publisert på det mørke nettet. Bekreftelsen gjør det som først ble rapportert som et innbrudd til en fullverdig eksponeringshendelse, der data om politiansatte nå sirkulerer utenfor organisasjonens kontroll.

PNLD fungerer som et kritisk referanseverktøy for politibetjenter og strafferettslige fagpersoner i hele Storbritannia, sammen med den tilknyttede offentlige tjenesten Ask the Police. Databasens rolle i det daglige politiarbeidet innebærer at ethvert kompromiss har betydning langt utover et typisk datainnbrudd i bedrifter, siden det berører rettshåndhevelsens operative infrastruktur. For en dypere gjennomgang av den opprinnelige hendelsen og hvordan den utviklet seg, går vår tidligere dekning av PNLD-bruddet og ExfilSquads lekkasje av den britiske politiets juridiske database gjennom den første avsløringen.

Den samme gruppen står bak hacket av Utdanningsdepartementet

Det som gjør denne hendelsen bemerkelsesverdig er ikke bare dataene som er eksponert, men hvem som står bak. Hacket er blitt påtatt seg av den samme gruppen som var ansvarlig for forrige ukes brudd i Utdanningsdepartementet, noe som tyder på en koordinert kampanje snarere enn et isolert angrep. Dette mønsteret med å rette seg mot flere britiske offentlige etater i rask rekkefølge, peker mot en trusselaktør som systematisk undersøker regjerings- og politisystemer for svakheter.

Dette er heller ikke første gang denne gruppen har rettet seg mot britisk politiinfrastruktur. En annen hendelse førte til at de samme aktørene publiserte omtrent 135 000 britiske politiregistre på et mørkt nett-lekkasjested, som en del av en bredere runde som også feide med seg data fra utdanningssektoren. Den tidligere kampanjen er detaljert beskrevet i vår rapport om Exfilsquads lekkasje av 135 000 britiske politiregistre. Gjentakelsen av denne taktikken mot offentlige institusjoner antyder at angripere ser på statsdatabaser som tilgjengelige, høyverdige mål som gir gjenbrukbar kontaktinformasjon på tvers av flere brudd.

Hva som ble eksponert, og hvorfor det er viktig

Den lekke informasjonen inkluderer angivelig navn, organisasjoner og jobb-e-postadresser knyttet til politibetjenter, politiansatte og strafferettslige fagpersoner. Denne typen data, selv om de ikke er like umiddelbart skadelige som finansielle opplysninger eller passord, utgjør likevel en reell risiko. Jobb-e-postadresser og stillingstitler er nøyaktig de ingrediensene angripere trenger for å utforme overbevisende phishing-kampanjer, utgi seg for tjenestemenn eller kartlegge en organisasjons struktur for fremtidige sosial manipulasjonsforsøk.

For en institusjon som PNLD, hvis funksjon er direkte knyttet til juridiske og politimessige operasjoner, kan selv tilsynelatende lavsensitiv kontaktdata utnyttes på måter som går utover typiske forbrukerdatainnbrudd. Å vite hvilke betjenter som jobber hvor, og ha direkte tilgang til innboksen deres, gir ondsinnede aktører et fotfeste for å rette seg mot personer som har tilgang til mer sensitive systemer.

Hva dette betyr for deg

Hvis du er politibetjent, politiansatt eller strafferettslig fagperson hvis jobbkontaktopplysninger kan ha vært en del av denne databasen, er den praktiske risikoen økt phishing og forsøk på identitetsforfalskning. Angripere som nå besitter bekreftede navn, organisasjoner og e-postadresser knyttet til rettshåndhevelsen, kan utforme meldinger som ser legitime ut, med referanser til reelle kolleger eller avdelinger for å øke sjansene for suksess.

For allmennheten er dette bruddet en påminnelse om at offentlige etater, inkludert de som er knyttet til nasjonal sikkerhet og rettshåndhevelse, forblir attraktive mål for nettkriminelle. Den gjentatte målrettingen av britiske statlige organer av den samme gruppen i et kort tidsvindu, tyder på at disse angrepene verken er tilfeldige eller engangsforeteelser, og at ytterligere hendelser som rammer andre offentlige institusjoner er sannsynlige.

Praktiske tiltak

Hvis du jobber innen politi eller strafferettspleie og bruker PNLD eller Ask the Police-tjenester, behandle uventede e-poster som refererer til databasen, avdelingen din eller kolleger med økt oppmerksomhet, spesielt de som ber om påloggingsinformasjon eller oppfordrer til rask handling. Bekreft henvendelser via en separat, pålitelig kanal før du svarer.

Mer generelt bør alle som har profesjonell kontaktinformasjon som kan sirkulere i lekkede databaser, aktivere flerfaktorautentisering der det er mulig, overvåke for uvanlig kontoaktivitet og være på vakt mot phishing-forsøk som refererer til nøyaktige organisatoriske detaljer, siden nøyaktighet ikke lenger er et pålitelig tegn på legitimitet.

PNLD-bruddet legger til enda en oppføring på en voksende liste over hendelser i britisk offentlig sektor, og den bekreftede koblingen til hacket av Utdanningsdepartementet viser at angripere kjører koordinerte kampanjer snarere enn isolerte angrep. Å holde seg informert om hvordan disse bruddene utspiller seg, og justere personlige sikkerhetsvaner deretter, forblir det mest praktiske forsvaret tilgjengelig for de som er berørt.