Витік PNLD загострюється: викрадені дані з’явилися в мережі

Національна поліцейська юридична база даних (PNLD) підтвердила, що дані, викрадені під час кібератаки минулого тижня, тепер опубліковані в даркнеті. Це підтвердження перетворює те, що спочатку повідомлялося як порушення, на повноцінний випадок витоку, коли дані співробітників правоохоронних органів поширюються поза межами контролю організації.

PNLD служить критично важливим довідковим інструментом для поліцейських та фахівців кримінальної юстиції по всій Великій Британії, поряд із пов’язаною з нею публічною службою «Запитай у поліції». Роль бази даних у щоденній поліцейській роботі означає, що будь-який компрометуючий інцидент має значно більшу вагу, ніж типовий корпоративний витік даних, оскільки він торкається операційної інфраструктури самих правоохоронних органів. Щоб детальніше ознайомитися з оригінальним інцидентом та його розвитком, наш попередній матеріал про злам PNLD та публікацію ExfilSquad бази даних британської поліцейської юридичної служби описує початкове розкриття інформації.

Та сама група, що стоїть за зламом Міністерства освіти

Цей інцидент примітний не лише викритими даними, а й тим, хто за ним стоїть. Злам узяла на себе та сама група, яка відповідальна за минулотижневий витік у Міністерстві освіти, що свідчить про скоординовану кампанію, а не про окрему атаку. Така схема – серія атак на кілька державних організацій Великої Британії за короткий проміжок часу – вказує на те, що зловмисник систематично досліджує урядові та правоохоронні системи в пошуках уразливостей.

Це не перший випадок, коли ця група націлюється на британську правоохоронну інфраструктуру. В окремому інциденті ті самі зловмисники опублікували на сайті витоків у даркнеті приблизно 135 000 записів британської поліції – це частина ширшої кампанії, яка також охопила дані освітнього сектору. Про ту попередню кампанію детально розповідається в нашому звіті про публікацію ExfilSquad 135 000 записів британської поліції. Повторне застосування такої тактики проти державних установ свідчить, що зловмисники розглядають урядові бази даних як доступні цілі високої цінності, які дають змогу отримати контактну інформацію для повторного використання в різних витоках.

Що викрито та чому це важливо

За повідомленнями, витік інформації включає імена, організації та робочі адреси електронної пошти поліцейських, співробітників поліції та фахівців кримінальної юстиції. Такі дані, хоч і не такі небезпечні одразу, як фінансові записи чи паролі, все ж створюють реальний ризик. Робочі адреси електронної пошти та назви посад – це саме ті інгредієнти, які потрібні зловмисникам для створення переконливих фішингових кампаній, імперсонації посадовців або картографування організаційної структури для майбутніх спроб соціальної інженерії.

Для такої установи, як PNLD, функція якої безпосередньо пов’язана з юридичними та поліцейськими операціями, навіть, здавалося б, низькочутливі контактні дані можуть бути використані способами, що виходять за межі типових витоків споживчих даних. Знання того, хто з офіцерів де працює, і наявність прямого доступу до їхніх вхідних листів дає зловмисникам плацдарм для націлювання на осіб, які мають доступ до більш чутливих систем.

Що це означає для вас

Якщо ви поліцейський, співробітник поліції або фахівець кримінальної юстиції, чиї робочі контактні дані могли бути в цій базі, практичний ризик полягає в посилених фішингових та імперсонаційних спробах. Зловмисники, які тепер володіють підтвердженими іменами, назвами організацій та адресами електронної пошти, пов’язаними з правоохоронною сферою, можуть створювати повідомлення, що виглядають легітимно, посилаючись на реальних колег або відділи, щоб підвищити ймовірність успіху.

Для широкої громадськості цей витік є нагадуванням, що державні організації, зокрема ті, що пов’язані з національною безпекою та правоохоронною діяльністю, залишаються привабливими цілями для кіберзлочинців. Повторні атаки на британські урядові органи з боку однієї й тієї ж групи в короткий проміжок часу свідчать, що ці атаки не випадкові й не поодинокі, і цілком імовірні подальші інциденти, що зачеплять інші державні установи.

Практичні висновки

Якщо ви працюєте в поліції чи кримінальній юстиції та користуєтеся послугами PNLD або «Запитай у поліції», ставтеся до будь-яких неочікуваних електронних листів, що посилаються на базу даних, ваш відділ або колег, з підвищеною обережністю, особливо до тих, які запитують облікові дані або закликають до швидких дій. Перевіряйте запити через окремий, довірений канал, перш ніж відповідати.

У ширшому сенсі, кожен, чия професійна контактна інформація може поширюватися у витоках баз даних, повинен увімкнути багатофакторну автентифікацію там, де це можливо, відстежувати незвичну активність облікового запису та бути пильним до фішингових спроб, які містять точні організаційні деталі, адже точність більше не є надійною ознакою легітимності.

Витік PNLD додає ще один запис до зростаючого списку інцидентів у державному секторі Великої Британії, і його підтверджений зв’язок зі зламом Міністерства освіти показує, що зловмисники проводять скоординовані кампанії, а не окремі удари. Залишатися поінформованим про те, як відбуваються такі витоки, і відповідно коригувати особисті звички безпеки – це найбільш практичний захист, доступний для постраждалих.