การละเมิด PNLD ทวีความรุนแรงเมื่อข้อมูลที่ถูกขโมยปรากฏออนไลน์
ฐานข้อมูลกฎหมายตำรวจแห่งชาติ (PNLD) ยืนยันว่าข้อมูลที่ถูกขโมยในการโจมตีทางไซเบอร์เมื่อสัปดาห์ที่แล้ว ได้ถูกเผยแพร่บนเว็บมืดแล้ว การยืนยันนี้เปลี่ยนสิ่งที่ถูกรายงานในตอนแรกว่าเป็นการละเมิดข้อมูล กลายเป็นเหตุการณ์ข้อมูลรั่วไหลอย่างสมบูรณ์ โดยข้อมูลของบุคลากรในหน่วยงานบังคับใช้กฎหมายกำลังแพร่สะพัดอยู่นอกเหนือการควบคุมขององค์กร
PNLD ทำหน้าที่เป็นเครื่องมืออ้างอิงที่สำคัญสำหรับเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมทางอาญาทั่วสหราชอาณาจักร ควบคู่ไปกับบริการสาธารณะ Ask the Police ที่เกี่ยวข้อง บทบาทของฐานข้อมูลในงานตำรวจประจำวันหมายความว่าการบุกรุกใดๆ ล้วนส่งผลกระทบหนักหน่วงเกินกว่าการรั่วไหลของข้อมูลองค์กรทั่วไป เนื่องจากมันสัมผัสกับโครงสร้างพื้นฐานการปฏิบัติงานของหน่วยงานบังคับใช้กฎหมายโดยตรง หากต้องการดูรายละเอียดเชิงลึกเกี่ยวกับเหตุการณ์เดิมและลำดับเหตุการณ์ที่เกิดขึ้น การรายงานก่อนหน้านี้ของเราเกี่ยวกับ การละเมิด PNLD และการรั่วไหลของฐานข้อมูลกฎหมายตำรวจสหราชอาณาจักรโดย ExfilSquad จะพาคุณไปดูการเปิดเผยข้อมูลครั้งแรก
กลุ่มเดียวกันที่อยู่เบื้องหลังการแฮ็กกระทรวงศึกษาธิการ
สิ่งที่ทำให้เหตุการณ์นี้โดดเด่นไม่ใช่แค่ข้อมูลที่ถูกเปิดเผย แต่เป็นผู้ที่อยู่เบื้องหลัง การแฮ็กครั้งนี้ถูกอ้างสิทธิ์โดยกลุ่มเดียวกับที่รับผิดชอบการละเมิดข้อมูลของกระทรวงศึกษาธิการเมื่อสัปดาห์ที่แล้ว ซึ่งบ่งชี้ถึงแคมเปญที่มีการประสานงาน มากกว่าการโจมตีที่เกิดขึ้นอย่างโดดเดี่ยว รูปแบบการพุ่งเป้าไปยังองค์กรภาครัฐหลายแห่งของสหราชอาณาจักรในเวลาอันรวดเร็วเช่นนี้ ชี้ให้เห็นถึงผู้ไม่หวังดีที่กำลังตรวจสอบจุดอ่อนในระบบของรัฐบาลและหน่วยงานบังคับใช้กฎหมายอย่างเป็นระบบ
ไม่ใช่ครั้งแรกที่กลุ่มนี้พุ่งเป้าไปยังโครงสร้างพื้นฐานด้านการตำรวจของสหราชอาณาจักรเช่นกัน ในอีกเหตุการณ์หนึ่ง ผู้ไม่หวังดีกลุ่มเดียวกันได้เผยแพร่ข้อมูลตำรวจสหราชอาณาจักรประมาณ 135,000 รายการบนเว็บไซต์รั่วไหลในเว็บมืด ซึ่งเป็นส่วนหนึ่งของปฏิบัติการเป็นชุดที่กวาดข้อมูลภาคการศึกษาไปด้วย แคมเปญก่อนหน้านั้นมีรายละเอียดอยู่ในรายงานของเราเกี่ยวกับ การรั่วไหลของข้อมูลตำรวจสหราชอาณาจักร 135,000 รายการโดย ExfilSquad การใช้กลยุทธ์ซ้ำๆ กับสถาบันภาครัฐนี้บ่งชี้ว่าผู้โจมตีมองว่าฐานข้อมูลของรัฐบาลเป็นเป้าหมายที่เข้าถึงได้และมีมูลค่าสูง ซึ่งให้ข้อมูลการติดต่อที่สามารถนำกลับมาใช้ใหม่ได้ในการละเมิดข้อมูลหลายครั้ง
ข้อมูลที่ถูกเปิดเผยและเหตุผลที่สำคัญ
ข้อมูลที่รั่วไหลรายงานว่าประกอบด้วยชื่อ หน่วยงาน และที่อยู่อีเมลที่ทำงานซึ่งเชื่อมโยงกับเจ้าหน้าที่ตำรวจ พนักงานตำรวจ และบุคลากรในกระบวนการยุติธรรมทางอาญา ข้อมูลประเภทนี้แม้จะไม่สร้างความเสียหายทันทีเท่าบันทึกทางการเงินหรือรหัสผ่าน แต่ก็ก่อให้เกิดความเสี่ยงที่แท้จริง ที่อยู่อีเมลที่ทำงานและตำแหน่งงานเป็นองค์ประกอบสำคัญที่ผู้โจมตีต้องการเพื่อสร้างแคมเปญฟิชชิ่งที่น่าเชื่อถือ ปลอมเป็นเจ้าหน้าที่ หรือทำแผนที่โครงสร้างองค์กรสำหรับความพยายามทางวิศวกรรมสังคมในอนาคต
สำหรับสถาบันอย่าง PNLD ซึ่งมีหน้าที่เกี่ยวข้องโดยตรงกับการดำเนินงานด้านกฎหมายและการตำรวจ แม้แต่ข้อมูลการติดต่อที่ดูเหมือนมีความอ่อนไหวต่ำ ก็สามารถถูกนำไปใช้ประโยชน์ในรูปแบบที่เหนือกว่าการละเมิดข้อมูลผู้บริโภคทั่วไป การรู้ว่าเจ้าหน้าที่คนไหนทำงานอยู่ที่ไหน และมีช่องทางตรงไปยังกล่องจดหมายของพวกเขา ช่วยให้ผู้ไม่หวังดีได้จุดเริ่มต้นสำหรับการพุ่งเป้าไปที่บุคคลที่สามารถเข้าถึงระบบที่มีความอ่อนไหวมากกว่า
สิ่งนี้มีความหมายต่อคุณอย่างไร
หากคุณเป็นเจ้าหน้าที่ตำรวจ พนักงานตำรวจ หรือบุคลากรในกระบวนการยุติธรรมทางอาญา ซึ่งรายละเอียดการติดต่อในที่ทำงานอาจเป็นส่วนหนึ่งของฐานข้อมูลนี้ ความเสี่ยงในทางปฏิบัติคือการถูกโจมตีด้วยฟิชชิ่งและการปลอมแปลงตัวตนที่เพิ่มสูงขึ้น ผู้โจมตีที่มีชื่อ หน่วยงาน และที่อยู่อีเมลที่ตรวจสอบแล้วซึ่งเชื่อมโยงกับหน่วยงานบังคับใช้กฎหมาย สามารถสร้างข้อความที่ดูถูกต้องตามกฎหมาย โดยอ้างอิงถึงเพื่อนร่วมงานหรือแผนกที่มีอยู่จริง เพื่อเพิ่มโอกาสประสบความสำเร็จ
สำหรับประชาชนทั่วไป การละเมิดนี้เป็นเครื่องเตือนใจว่าองค์กรภาครัฐ รวมถึงองค์กรที่เกี่ยวข้องกับความมั่นคงของชาติและหน่วยงานบังคับใช้กฎหมาย ยังคงเป็นเป้าหมายที่น่าสนใจสำหรับอาชญากรไซเบอร์ การพุ่งเป้าซ้ำๆ ไปยังหน่วยงานรัฐบาลสหราชอาณาจักรโดยกลุ่มเดียวกันในช่วงเวลาสั้นๆ บ่งชี้ว่าการโจมตีเหล่านี้ไม่ได้เกิดขึ้นแบบสุ่มหรือเป็นครั้งคราว และมีแนวโน้มว่าจะเกิดเหตุการณ์เพิ่มเติมที่ส่งผลกระทบต่อสถาบันภาครัฐอื่นๆ
ข้อปฏิบัติที่นำไปใช้ได้
หากคุณทำงานในแวดวงตำรวจหรือกระบวนการยุติธรรมทางอาญา และใช้บริการ PNLD หรือ Ask the Police ให้ตรวจสอบอีเมลที่ไม่คาดคิดใดๆ ที่อ้างอิงถึงฐานข้อมูล แผนกของคุณ หรือเพื่อนร่วมงาน ด้วยความระมัดระวังเป็นพิเศษ โดยเฉพาะอีเมลที่ขอข้อมูลประจำตัวหรือเร่งเร้าให้ดำเนินการอย่างรวดเร็ว ตรวจสอบคำขอผ่านช่องทางอื่นที่เชื่อถือได้ก่อนตอบกลับ
ในวงกว้างขึ้น ใครก็ตามที่ข้อมูลการติดต่อทางอาชีพอาจแพร่สะพัดในฐานข้อมูลที่รั่วไหล ควรเปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัยทุกที่ที่ทำได้ ติดตามกิจกรรมที่ผิดปกติของบัญชี และระมัดระวังความพยายามฟิชชิ่งที่อ้างอิงรายละเอียดองค์กรที่ถูกต้อง เนื่องจากความถูกต้องไม่ใช่สัญญาณของความชอบธรรมที่เชื่อถือได้อีกต่อไป
การละเมิด PNLD เป็นอีกรายการหนึ่งในรายชื่อเหตุการณ์ภาครัฐของสหราชอาณาจักรที่เพิ่มจำนวนขึ้น และการยืนยันความเชื่อมโยงกับการแฮ็กกระทรวงศึกษาธิการ แสดงให้เห็นว่าผู้โจมตีกำลังดำเนินแคมเปญที่มีการประสานงาน ไม่ใช่การโจมตีที่แยกขาดจากกัน การรับทราบข้อมูลเกี่ยวกับการละเมิดเหล่านี้ที่เกิดขึ้น และการปรับนิสัยด้านความปลอดภัยส่วนบุคคลให้สอดคล้องกัน ยังคงเป็นการป้องกันเชิงปฏิบัติที่ดีที่สุดสำหรับผู้ที่ได้รับผลกระทบ




