Một Nguồn Tài Nguyên Pháp Lý Đáng Tin Cậy Trở Thành Mục Tiêu
Cơ sở dữ liệu Pháp lý Quốc gia Cảnh sát (PNLD), nguồn tài nguyên được các chuyên gia tư pháp hình sự trên khắp Vương quốc Anh sử dụng để tra cứu luật và án lệ, đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến hơn 100.000 sĩ quan và nhân viên. Một nhóm đe dọa tự xưng là ExfilSquad đã nhận trách nhiệm, đăng tải khoảng 1.9GB hồ sơ bị đánh cắp lên dark web và yêu cầu tiền chuộc để gỡ bỏ chúng.
Vụ vi phạm cơ sở dữ liệu cảnh sát Anh này là lời nhắc nhở rằng ngay cả các hệ thống nội bộ của chính phủ, những hệ thống không liên quan trực tiếp đến hồ sơ vụ án hình sự hay tình báo hoạt động, vẫn có thể chứa đủ dữ liệu cá nhân để trở thành mục tiêu hấp dẫn cho hành vi tống tiền. PNLD đã thông báo cho Cơ quan Tội phạm Quốc gia (NCA) và Văn phòng Ủy viên Thông tin (ICO), đồng thời mời các chuyên gia bên ngoài vào để điều tra phạm vi của sự cố. Để có cái nhìn chi tiết hơn về cách thức vụ lộ dữ liệu này được báo cáo lần đầu và những ai bị ảnh hưởng, hãy xem bài viết trước đây về vụ vi phạm dữ liệu cảnh sát Anh làm lộ thông tin của 100.000 sĩ quan.
Những Gì Đã Bị Lộ, và Những Gì Không
Theo tiết lộ của PNLD, mật khẩu không bị xâm phạm trong vụ vi phạm. Đó là một sự phân biệt quan trọng: nó cho thấy những kẻ tấn công đã không giành được loại quyền truy cập thông tin đăng nhập cho phép chúng đăng nhập vào các hệ thống khác bằng mật khẩu dùng lại. Tuy nhiên, thông tin liên lạc của các sĩ quan cảnh sát, cố vấn pháp lý và các nhân viên tư pháp hình sự khác đã bị lộ. Tùy thuộc vào những trường thông tin nào có trong cơ sở dữ liệu bị đánh cắp, điều này có thể bao gồm tên, địa chỉ email công việc, số điện thoại và đơn vị công tác gắn với các vai trò thực thi pháp luật cụ thể.
Ngay cả khi không có mật khẩu trong đó, kiểu lộ dữ liệu này vẫn mang theo rủi ro thực sự. Thông tin liên lạc gắn với vai trò chuyên môn của một người trong lực lượng thực thi pháp luật có thể được sử dụng cho các vụ tấn công lừa đảo có chủ đích, mạo danh hoặc quấy rối. Đối với các nhân viên cảnh sát mà sự an toàn của họ có thể phụ thuộc vào việc hạn chế công khai thông tin cá nhân, một vụ rò rỉ như thế này không chỉ đơn thuần là sự bất tiện. Đó là mối lo ngại tiềm tàng về an toàn, vượt xa các vụ vi phạm dữ liệu doanh nghiệp thông thường.
Tống Tiền Trên Dark Web: Cách Thức Các Cuộc Tấn Công Này Hoạt Động
Cách tiếp cận của ExfilSquad, đăng dữ liệu bị đánh cắp công khai và yêu cầu thanh toán để ngăn chặn việc phân phối tiếp, theo một khuôn mẫu quen thuộc thường thấy trong các chiến dịch mã độc tống tiền và tống tiền dữ liệu. Thay vì mã hóa các hệ thống và yêu cầu thanh toán để khôi phục quyền truy cập, các nhóm ngày càng đánh cắp dữ liệu trước và đe dọa công khai như một đòn bẩy. Đăng một mẫu hoặc toàn bộ tập dữ liệu lên các diễn đàn dark web phục vụ hai mục đích: nó gây áp lực buộc tổ chức nạn nhân phải trả tiền, và nó báo hiệu năng lực của nhóm cho các mục tiêu hoặc người mua trong tương lai.
Chiến thuật này không yêu cầu những kẻ tấn công phải duy trì quyền truy cập lâu dài vào hệ thống của nạn nhân. Một khi dữ liệu đã bị tung ra, thiệt hại phần lớn đã xảy ra bất kể tiền chuộc có được trả hay không. Đó là một phần lý do tại sao các tổ chức như PNLD đang hành động nhanh chóng để thông báo cho các cơ quan quản lý và mời các chuyên gia ứng phó sự cố thay vì thương lượng. Điều này cũng nhấn mạnh lý do tại sao các cá nhân bị ảnh hưởng bởi những vụ vi phạm như thế này nên cho rằng thông tin bị lộ của họ có thể xuất hiện trở lại công khai, ngay cả khi yêu cầu tiền chuộc ngay lập tức bị từ chối.
Điều Này Có Ý Nghĩa Gì Với Bạn
Nếu bạn là sĩ quan cảnh sát, cố vấn pháp lý hoặc nhân viên tư pháp hình sự đã sử dụng PNLD, bạn nên coi đây là tín hiệu để rà soát lại vệ sinh kỹ thuật số của chính mình, mặc dù mật khẩu không nằm trong số dữ liệu bị rò rỉ. Chỉ riêng việc lộ thông tin liên lạc cũng có thể thúc đẩy các nỗ lực lừa đảo cố gắng lừa bạn cung cấp thông tin đăng nhập hoặc thông tin nhạy cảm sau này.
Các bước thiết thực đáng thực hiện ngay bây giờ:
- Bật xác thực hai yếu tố (2FA) trên bất kỳ tài khoản nào được liên kết với email công việc hoặc danh tính chuyên môn của bạn, đặc biệt nếu bạn chưa làm điều đó.
- Cẩn trọng với các email, cuộc gọi hoặc tin nhắn bất ngờ nhắc đến vai trò hoặc nơi làm việc của bạn, đặc biệt là những yêu cầu bạn nhấp vào liên kết hoặc xác minh chi tiết tài khoản.
- Theo dõi các dấu hiệu mạo danh, chẳng hạn như các tài khoản lạ sử dụng tên hoặc chức danh chuyên môn của bạn.
- Cân nhắc sử dụng trình quản lý mật khẩu để đảm bảo bạn không dùng lại mật khẩu trên các tài khoản công việc và cá nhân, hạn chế hậu quả nếu một vụ vi phạm khác làm lộ thông tin đăng nhập sau này.
- Nếu bạn xử lý các thông tin liên lạc chuyên môn nhạy cảm, việc sử dụng VPN uy tín khi truy cập hệ thống công việc từ xa có thể bổ sung một lớp bảo vệ chống lại việc nghe lén ở cấp độ mạng, đặc biệt trên các kết nối công cộng hoặc không an toàn.
Những người bị ảnh hưởng rộng rãi bởi các vụ vi phạm liên quan đến chính phủ cũng nên theo dõi hướng dẫn chính thức từ ICO và NCA khi cuộc điều tra về sự cố này tiến triển. Như đã nêu chi tiết trong báo cáo trước đây về vụ vi phạm làm lộ dữ liệu của các sĩ quan Anh, những sự cố như thế này đang trở nên thường xuyên hơn ở các tổ chức khu vực công, không chỉ các công ty tư nhân.
Điểm Mấu Chốt
Vụ vi phạm cơ sở dữ liệu cảnh sát Anh này minh họa cho một sự thật rộng lớn hơn: không tổ chức nào, dù là công hay tư, miễn nhiễm với các cuộc tấn công mạng nhằm mục đích tống tiền, và những chuyên gia có dữ liệu bị lộ thường phải gánh chịu những hậu quả lâu dài nhất. Mặc dù phản ứng của PNLD, thông báo cho các cơ quan quản lý và xác nhận mật khẩu không bị lấy đi, là một bước đầu tiên hợp lý, nhưng thông tin liên lạc bị lộ vẫn khiến các cá nhân bị ảnh hưởng dễ bị tổn thương trước các vụ lừa đảo và mạo danh.
Nếu bạn làm việc trong lĩnh vực tư pháp hình sự hoặc bất kỳ lĩnh vực nào mà danh tính chuyên môn của bạn được ghi nhận công khai, đừng chờ đợi tiêu đề tiếp theo. Hãy bật 2FA ở bất cứ đâu có thể, luôn cảnh giác với các liên hệ không mong muốn nhắc đến công việc của bạn, và coi vụ vi phạm này như lời nhắc thắt chặt các biện pháp phòng vệ kỹ thuật số của chính bạn ngay hôm nay.




