PNLD-intrånget förvärras när stulen data dyker upp online

Polisens nationella juridiska databas (PNLD) har bekräftat att data som stals i en cyberattack förra veckan nu har publicerats på den mörka webben. Bekräftelsen gör det som initialt rapporterades som ett intrång till en fullständig exponeringshändelse, där polisens personaldata nu cirkulerar utanför organisationens kontroll.

PNLD fungerar som ett kritiskt referensverktyg för poliser och rättsväsendets yrkesverksamma i hela Storbritannien, tillsammans med den anslutna offentliga tjänsten Fråga Polisen. Databasens roll i det dagliga polisarbetet innebär att varje kompromettering väger tyngre än vid ett typiskt företagsdataintrång, eftersom det berör brottsbekämpningens operativa infrastruktur. För en djupare genomgång av den ursprungliga händelsen och hur den utvecklades ger vår tidigare rapportering av PNLD-intrånget och ExfilSquads läckning av den brittiska polisens juridiska databas en genomgång av den första offentliggörandet.

Samma grupp som låg bakom attacker mot Utbildningsdepartementet

Det som gör denna händelse anmärkningsvärd är inte bara de exponerade uppgifterna, utan vem som ligger bakom. Attacken har tagits på sig av samma grupp som var ansvarig för förra veckans intrång hos Utbildningsdepartementet, vilket tyder på en samordnad kampanj snarare än en isolerad attack. Detta mönster av att angripa flera brittiska offentliga organisationer i snabb följd pekar på en hotaktör som systematiskt sonderar regerings- och brottsbekämpningssystem efter svagheter.

Det här är inte första gången denna grupp har riktat in sig på brittisk polisinfrastruktur heller. Vid en separat händelse publicerade samma aktörer ungefär 135 000 brittiska polisregister på en läcksajt på den mörka webben, som en del av en bredare stöt som också svepte med sig data från utbildningssektorn. Den tidigare kampanjen beskrivs i vår rapport om Exfilsquads läckning av 135 000 brittiska polisregister. Upprepningen av dessa taktiker mot offentliga institutioner antyder att angripare ser statliga databaser som tillgängliga, högvärdiga mål som ger återanvändbar kontaktinformation över flera intrång.

Vad som exponerades och varför det är viktigt

Den läckta informationen uppges innehålla namn, organisationer och arbetse-postadresser kopplade till poliser, polispersonal och yrkesverksamma inom rättsväsendet. Denna typ av data, även om den inte är lika omedelbart skadlig som finansiella register eller lösenord, skapar ändå reella risker. Arbetse-postadresser och befattningstitlar är precis de ingredienser angripare behöver för att skapa övertygande nätfiskekampanjer, utge sig för att vara tjänstemän eller kartlägga en organisationsstruktur för framtida social manipulering.

För en institution som PNLD, vars funktion är direkt kopplad till juridiska och polisiära operationer, kan även till synes lågkänsliga kontaktuppgifter utnyttjas på sätt som går utöver typiska konsumentdataläckor. Att veta vilka tjänstemän som arbetar var, och att ha en direkt linje till deras inkorgar, ger illasinnade aktörer ett fotfäste för att rikta in sig på personer som har tillgång till mer känsliga system.

Vad detta innebär för dig

Om du är polis, polisanställd eller yrkesverksam inom rättsväsendet vars arbetsrelaterade kontaktuppgifter kan ha ingått i denna databas, är den praktiska risken förhöjd med nätfiske och försök till identitetsstöld. Angripare som nu har verifierade namn, organisationer och e-postadresser kopplade till brottsbekämpning kan skapa meddelanden som ser legitima ut, med hänvisning till verkliga kollegor eller avdelningar för att öka chanserna till framgång.

För allmänheten är detta intrång en påminnelse om att offentliga organisationer, inklusive de som är knutna till nationell säkerhet och brottsbekämpning, förblir attraktiva mål för cyberbrottslingar. Det upprepade angreppet mot brittiska statliga organ av samma grupp under ett kort tidsfönster antyder att dessa attacker varken är slumpmässiga eller engångsföreteelser, och ytterligare incidenter som drabbar andra offentliga institutioner är tänkbara.

Praktiska råd

Om du arbetar inom polisen eller rättsväsendet och använder PNLD eller Fråga Polisen-tjänster, behandla alla oväntade e-postmeddelanden som hänvisar till databasen, din avdelning eller kollegor med ökad vaksamhet, särskilt de som begär inloggningsuppgifter eller uppmanar till snabba åtgärder. Verifiera förfrågningar via en separat, betrodd kanal innan du svarar.

Mer allmänt bör alla vars yrkesrelaterade kontaktinformation kan cirkulera i läckta databaser aktivera flerfaktorsautentisering där det är möjligt, övervaka ovanlig kontoaktivitet och vara uppmärksam på nätfiskeförsök som refererar till korrekta organisatoriska detaljer, eftersom korrekthet inte längre är ett tillförlitligt tecken på legitimitet.

PNLD-intrånget lägger ännu en post till en växande lista över incidenter inom den brittiska offentliga sektorn, och dess bekräftade koppling till attacken mot Utbildningsdepartementet visar att angripare genomför samordnade kampanjer snarare än isolerade attacker. Att hålla sig informerad om hur dessa intrång utvecklas och anpassa personliga säkerhetsvanor därefter förblir det mest praktiska försvar som finns tillgängligt för de drabbade.