Утечка PNLD обостряется: украденные данные всплывают в сети

Police National Legal Database (PNLD) подтвердила, что данные, украденные в ходе кибератаки на прошлой неделе, теперь опубликованы в даркнете. Это подтверждение превращает то, что изначально сообщалось как взлом, в полноценное событие раскрытия данных: информация сотрудников правоохранительных органов теперь циркулирует вне контроля организации.

PNLD служит важнейшим справочным инструментом для полицейских и специалистов уголовной юстиции по всей Великобритании, а также для связанного с ней публичного сервиса Ask the Police. Роль базы данных в повседневной полицейской работе означает, что любая компрометация имеет вес, выходящий далеко за рамки типичной корпоративной утечки, поскольку затрагивает операционную инфраструктуру самой правоохранительной системы. Более глубокий взгляд на первоначальный инцидент и его развитие представлен в нашем раннем материале об утечке данных PNLD и публикации ExfilSquad юридической базы полиции Великобритании, где описывается первоначальное раскрытие информации.

Та же группировка, что стоит за взломом Министерства образования

Примечательным этот инцидент делает не только раскрытые данные, но и то, кто за ним стоит. Ответственность за взлом взяла на себя та же группировка, которая осуществила недавнюю атаку на Министерство образования, что указывает на скоординированную кампанию, а не на единичную атаку. Такая схема — нанесение ударов по нескольким государственным организациям Великобритании подряд — говорит о том, что злоумышленник систематически ищет уязвимости в правительственных и правоохранительных системах.

Это не первый случай, когда данная группировка атакует полицейскую инфраструктуру Великобритании. В ходе отдельного инцидента те же злоумышленники опубликовали около 135 000 записей полиции Великобритании на сайте утечек в даркнете — это часть более широкой волны, захватившей также данные образовательного сектора. Та более ранняя кампания подробно описана в нашем отчете об утечке Exfilsquad 135 000 записей полиции Великобритании. Повторение подобных тактик против государственных учреждений говорит о том, что злоумышленники рассматривают правительственные базы данных как доступные и ценные цели, позволяющие многократно использовать контактную информацию в нескольких взломах.

Что было раскрыто и почему это важно

По имеющимся данным, утекшая информация включает имена, названия организаций и рабочие адреса электронной почты офицеров полиции, сотрудников полиции и работников уголовной юстиции. Такие данные, хотя и не наносят такого немедленного ущерба, как финансовые записи или пароли, все же создают реальный риск. Рабочие адреса электронной почты и должности — это именно те ингредиенты, которые нужны злоумышленникам для создания убедительных фишинговых кампаний, выдачи себя за должностных лиц или составления организационной структуры для будущих атак с использованием социальной инженерии.

Для организации, подобной PNLD, чья функция напрямую связана с юридическими и полицейскими операциями, даже кажущиеся малочувствительными контактные данные могут быть использованы способами, выходящими за рамки обычных утечек потребительских данных. Знание того, какие офицеры где работают, и наличие прямой линии связи с их почтовыми ящиками дает злоумышленникам точку опоры для нацеливания на лиц, имеющих доступ к более чувствительным системам.

Что это значит для вас

Если вы офицер полиции, сотрудник полиции или специалист уголовной юстиции, чьи рабочие контактные данные могли оказаться в этой базе, практический риск — это рост попыток фишинга и выдачи себя за других лиц. Злоумышленники, теперь владеющие проверенными именами, названиями организаций и адресами электронной почты, связанными с правоохранительными органами, могут создавать сообщения, выглядящие легитимными, со ссылками на реальных коллег или отделы, чтобы повысить вероятность успеха.

Для широкой общественности эта утечка служит напоминанием о том, что государственные организации, в том числе связанные с национальной безопасностью и правоохранительной деятельностью, остаются привлекательными целями для киберпреступников. Неоднократные атаки на британские правительственные органы одной и той же группировкой за короткий промежуток времени говорят о том, что эти атаки не случайны и не единичны, и вполне вероятны дальнейшие инциденты, затрагивающие другие государственные учреждения.

Практические выводы

Если вы работаете в полиции или системе уголовной юстиции и пользуетесь услугами PNLD или Ask the Police, относитесь с повышенной настороженностью к любым неожиданным электронным письмам, в которых упоминается база данных, ваш отдел или коллеги, особенно к тем, которые запрашивают учетные данные или призывают к немедленным действиям. Проверяйте запросы через отдельный, заслуживающий доверия канал, прежде чем отвечать.

В более широком смысле, любой, чья профессиональная контактная информация может циркулировать в утекших базах данных, должен по возможности включить многофакторную аутентификацию, отслеживать необычную активность в учетной записи и сохранять бдительность к попыткам фишинга, содержащим точные организационные детали, поскольку точность больше не является надежным признаком легитимности.

Утечка PNLD добавляет еще один пункт в растущий список инцидентов в государственном секторе Великобритании, а ее подтвержденная связь со взломом Министерства образования показывает, что злоумышленники проводят скоординированные кампании, а не изолированные удары. Быть в курсе того, как разворачиваются такие утечки, и соответствующим образом корректировать личные привычки безопасности остается самой практичной защитой, доступной для тех, кого это затронуло.