PNLD İhlali, Çalınan Verilerin Çevrimiçi Ortaya Çıkmasıyla Büyüyor

Polis Ulusal Yasal Veritabanı (PNLD), geçen hafta bir siber saldırıda çalınan verilerin dark web'de yayınlandığını doğruladı. Bu doğrulama, başlangıçta bir ihlal olarak bildirilen olayı tam anlamıyla bir ifşa olayına dönüştürüyor ve kolluk kuvvetleri personeline ait veriler artık kurumun kontrolü dışında dolaşıma girmiş durumda.

PNLD, Birleşik Krallık genelinde polis memurları ve ceza adaleti profesyonelleri için kritik bir referans aracı olarak hizmet veriyor ve buna bağlı "Ask the Police" kamu hizmetiyle birlikte çalışıyor. Veritabanının günlük polis çalışmalarındaki rolü, herhangi bir ihlalin tipik bir kurumsal veri ihlalinden çok daha ağır sonuçlar doğurmasına neden oluyor; zira bu olay doğrudan kolluk kuvvetinin operasyonel altyapısına dokunuyor. Orijinal olayın nasıl geliştiğine dair daha ayrıntılı bilgi için, daha önceki PNLD ihlali ve ExfilSquad'ın Birleşik Krallık polis yasal veritabanı sızıntısı haberimiz ilk açıklamaları ele alıyor.

Eğitim Bakanlığı Saldırısının Ardındaki Aynı Grup

Bu olayı öne çıkaran yalnızca ifşa olan veriler değil, bunun arkasındaki aktör. Saldırıyı, geçen hafta Eğitim Bakanlığı'na yapılan ihlalden sorumlu olan aynı grup üstlendi; bu da münferit bir saldırıdan ziyade koordineli bir kampanyaya işaret ediyor. Kısa aralıklarla Birleşik Krallık kamu sektöründeki birden fazla kuruluşun hedef alınması, tehdit aktörünün hükümet ve kolluk kuvvetleri sistemlerindeki zayıflıkları sistematik olarak araştırdığını gösteriyor.

Bu grup, daha önce Birleşik Krallık polis altyapısını hedef alan ilk saldırıyı da gerçekleştirmişti. Ayrı bir olayda, aynı aktörler bir dark web sızıntı sitesinde yaklaşık 135.000 Birleşik Krallık polis kaydını yayınlamıştı; bu, eğitim sektörü verilerini de kapsayan daha geniş bir saldırı dalgasının parçasıydı. Bu önceki kampanya, Exfilsquad'ın 135.000 Birleşik Krallık polis kaydını sızdırdığı raporumuzda ayrıntılı olarak anlatılıyor. Kamu kurumlarına yönelik bu taktiklerin tekrarı, saldırganların hükümet veritabanlarını erişilebilir, yüksek değerli hedefler olarak gördüğünü ve birden fazla ihlalden yeniden kullanılabilir iletişim bilgileri elde ettiklerini gösteriyor.

Neler Açığa Çıktı ve Neden Önemli?

Sızdırılan bilgiler arasında polis memurları, polis personeli ve ceza adaleti profesyonellerine bağlı isimler, kuruluşlar ve iş e-posta adreslerinin bulunduğu bildiriliyor. Bu tür veriler mali kayıtlar veya parolalar kadar anında zarar verici olmasa da, gerçek bir risk yaratıyor. İş e-posta adresleri ve iş unvanları, saldırganların inandırıcı kimlik avı kampanyaları oluşturması, yetkililerin taklidini yapması veya gelecekteki sosyal mühendislik girişimleri için bir kuruluşun yapısını haritalandırması için tam da ihtiyaç duydukları bileşenlerdir.

PNLD gibi işlevi doğrudan yasal ve polis operasyonlarına bağlı bir kurum için, görünüşte düşük hassasiyetli iletişim bilgileri bile, tipik tüketici veri ihlallerinin ötesinde kullanılabilir. Hangi memurların nerede çalıştığını bilmek ve gelen kutularına doğrudan bir hat sahibi olmak, kötü niyetli aktörlere daha hassas sistemlere erişimi olan bireyleri hedeflemek için bir dayanak noktası verir.

Bu Sizin İçin Ne Anlama Geliyor?

İş iletişim bilgileriniz bu veritabanının bir parçası olabilecek bir polis memuru, polis personeli veya ceza adaleti profesyoneliyseniz, pratik risk artan kimlik avı ve kimlik taklidi girişimleridir. Doğrulanmış isimlere, kuruluşlara ve kolluk kuvvetlerine bağlı e-posta adreslerine sahip olan saldırganlar, başarı şansını artırmak için gerçek meslektaşlara veya departmanlara atıfta bulunarak meşru görünen mesajlar oluşturabilirler.

Genel halk içinse bu ihlal, ulusal güvenlik ve kolluk kuvvetlerine bağlı olanlar da dahil olmak üzere kamu sektörü kuruluşlarının siber suçlular için cazip hedefler olmaya devam ettiğini hatırlatıyor. Aynı grup tarafından Birleşik Krallık hükümet organlarının kısa bir zaman diliminde tekrar tekrar hedef alınması, bu saldırıların ne rastgele ne de tek seferlik olduğunu ve diğer kamu kurumlarını etkileyecek yeni olayların muhtemel olduğunu gösteriyor.

Eyleme Dönük Çıkarımlar

Polislik veya ceza adaleti alanında çalışıyorsanız ve PNLD veya Ask the Police hizmetlerini kullanıyorsanız, özellikle kimlik bilgileri talep eden veya hızlı eylem isteyen, veritabanına, departmanınıza veya meslektaşlarınıza atıfta bulunan beklenmedik e-postalara karşı daha fazla şüpheyle yaklaşın. Yanıt vermeden önce talepleri ayrı, güvenilir bir kanaldan doğrulayın.

Daha genel olarak, profesyonel iletişim bilgileri sızdırılmış veritabanlarında dolaşabilecek herkes, mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirmeli, olağandışı hesap hareketlerini izlemeli ve doğru kurumsal ayrıntılara atıfta bulunan kimlik avı girişimlerine karşı tetikte olmalıdır, çünkü doğruluk artık meşruiyetin güvenilir bir işareti değildir.

PNLD ihlali, giderek büyüyen Birleşik Krallık kamu sektörü olayları listesine bir yenisini ekliyor ve Eğitim Bakanlığı saldırısıyla doğrulanan bağlantısı, saldırganların münferit saldırılar yerine koordineli kampanyalar yürüttüğünü gösteriyor. Bu ihlallerin nasıl geliştiği hakkında bilgi sahibi olmak ve kişisel güvenlik alışkanlıklarını buna göre uyarlamak, etkilenenler için mevcut en pratik savunma olmaya devam ediyor.