Sự Cố PNLD Leo Thang Khi Dữ Liệu Bị Đánh Cắp Xuất Hiện Trực Tuyến

Cơ sở Dữ liệu Pháp lý Quốc gia Cảnh sát (PNLD) đã xác nhận rằng dữ liệu bị đánh cắp trong một cuộc tấn công mạng tuần trước hiện đã được công bố trên dark web. Sự xác nhận này biến điều ban đầu được báo cáo là một vụ vi phạm thành một sự kiện phơi bày dữ liệu thực sự, với dữ liệu của nhân viên thực thi pháp luật hiện đang được lưu hành ngoài tầm kiểm soát của tổ chức.

PNLD đóng vai trò là công cụ tham khảo quan trọng cho các sĩ quan cảnh sát và chuyên gia tư pháp hình sự trên khắp Vương quốc Anh, cùng với dịch vụ công cộng Ask the Police liên quan. Vai trò của cơ sở dữ liệu này trong công tác cảnh sát hàng ngày có nghĩa là bất kỳ sự xâm phạm nào cũng có sức nặng vượt xa một vụ vi phạm dữ liệu doanh nghiệp thông thường, vì nó chạm đến hạ tầng hoạt động của chính lực lượng thực thi pháp luật. Để có cái nhìn sâu hơn về sự cố ban đầu và cách nó diễn ra, bài viết trước đây của chúng tôi về vi phạm PNLD và vụ rò rỉ cơ sở dữ liệu pháp lý cảnh sát Anh của ExfilSquad sẽ điểm qua thông tin công bố ban đầu.

Cùng Một Nhóm Đứng Sau Vụ Tấn Công Bộ Giáo Dục

Điều khiến sự cố này trở nên đáng chú ý không chỉ là dữ liệu bị phơi bày, mà còn là ai đứng sau nó. Vụ tấn công đã được nhận trách nhiệm bởi chính nhóm đã thực hiện vụ vi phạm tại Bộ Giáo dục tuần trước, cho thấy đây là một chiến dịch có phối hợp chứ không phải một cuộc tấn công đơn lẻ. Mô hình nhắm vào nhiều tổ chức khu vực công của Vương quốc Anh liên tiếp này cho thấy một tác nhân đe dọa đang thăm dò một cách có hệ thống các điểm yếu trong hệ thống chính phủ và thực thi pháp luật.

Đây cũng không phải lần đầu tiên nhóm này nhắm vào hạ tầng cảnh sát Vương quốc Anh. Một sự cố riêng biệt đã chứng kiến chính các tác nhân này công bố khoảng 135.000 hồ sơ cảnh sát Anh trên một trang web rò rỉ dark web, một phần của chuỗi tấn công rộng hơn cũng cuốn theo dữ liệu của ngành giáo dục. Chiến dịch trước đó được đề cập chi tiết trong báo cáo của chúng tôi về vụ rò rỉ 135.000 hồ sơ cảnh sát Anh của Exfilsquad. Việc các chiến thuật này lặp lại nhằm vào các tổ chức công cho thấy những kẻ tấn công coi cơ sở dữ liệu chính phủ là những mục tiêu dễ tiếp cận, có giá trị cao, mang lại thông tin liên lạc có thể tái sử dụng qua nhiều vụ vi phạm.

Những Gì Đã Bị Phơi Bày và Tại Sao Nó Quan Trọng

Thông tin bị rò rỉ được cho là bao gồm tên, tổ chức và địa chỉ email công việc gắn liền với các sĩ quan cảnh sát, nhân viên cảnh sát và chuyên gia tư pháp hình sự. Loại dữ liệu này, mặc dù không gây thiệt hại trực tiếp như hồ sơ tài chính hay mật khẩu, vẫn tạo ra rủi ro thực sự. Địa chỉ email công việc và chức danh chính xác là những nguyên liệu mà kẻ tấn công cần để tạo ra các chiến dịch lừa đảo thuyết phục, mạo danh quan chức, hoặc vạch ra cấu trúc tổ chức cho các âm mưu tấn công kỹ thuật xã hội trong tương lai.

Đối với một tổ chức như PNLD, có chức năng gắn trực tiếp với các hoạt động pháp lý và cảnh sát, ngay cả dữ liệu liên lạc tưởng chừng như có độ nhạy cảm thấp cũng có thể bị lợi dụng theo những cách vượt xa các vụ vi phạm dữ liệu người tiêu dùng thông thường. Việc biết sĩ quan nào làm việc ở đâu và có đường dây trực tiếp đến hòm thư của họ cho phép các tác nhân độc hại có được chỗ đứng để nhắm vào những cá nhân có quyền truy cập vào các hệ thống nhạy cảm hơn.

Điều Này Có Ý Nghĩa Gì Với Bạn

Nếu bạn là sĩ quan cảnh sát, nhân viên cảnh sát hoặc chuyên gia tư pháp hình sự có thông tin liên hệ công việc có thể nằm trong cơ sở dữ liệu này, rủi ro thực tế là các âm mưu lừa đảo và mạo danh gia tăng. Những kẻ tấn công hiện nắm giữ tên, tổ chức và địa chỉ email đã được xác thực liên quan đến thực thi pháp luật có thể tạo ra các thông điệp trông hợp pháp, tham chiếu đến đồng nghiệp hoặc bộ phận thực sự để tăng khả năng thành công.

Đối với công chúng nói chung, vụ vi phạm này là một lời nhắc nhở rằng các tổ chức khu vực công, bao gồm cả những đơn vị gắn với an ninh quốc gia và thực thi pháp luật, vẫn là mục tiêu hấp dẫn đối với tội phạm mạng. Việc cùng một nhóm liên tục nhắm vào các cơ quan chính phủ Anh trong một khoảng thời gian ngắn cho thấy những cuộc tấn công này không phải ngẫu nhiên hay chỉ là một lần, và các sự cố tiếp theo ảnh hưởng đến các thể chế công khác là hoàn toàn có thể xảy ra.

Hành Động Thiết Thực

Nếu bạn làm việc trong lĩnh vực cảnh sát hoặc tư pháp hình sự và sử dụng các dịch vụ PNLD hoặc Ask the Police, hãy đối xử với bất kỳ email bất ngờ nào đề cập đến cơ sở dữ liệu, bộ phận của bạn hoặc đồng nghiệp với sự cảnh giác cao độ, đặc biệt là những email yêu cầu thông tin đăng nhập hoặc thúc giục hành động nhanh chóng. Hãy xác minh yêu cầu thông qua một kênh tin cậy, riêng biệt trước khi phản hồi.

Mở rộng hơn, bất kỳ ai có thông tin liên hệ chuyên môn có thể lan truyền trong các cơ sở dữ liệu bị rò rỉ nên bật xác thực đa yếu tố bất cứ khi nào có thể, theo dõi hoạt động tài khoản bất thường và luôn cảnh giác với các âm mưu lừa đảo tham chiếu đến các chi tiết tổ chức chính xác, vì sự chính xác không còn là dấu hiệu đáng tin cậy của tính hợp pháp.

Vụ vi phạm PNLD thêm một mục nữa vào danh sách ngày càng dài các sự cố trong khu vực công của Vương quốc Anh, và mối liên hệ đã được xác nhận của nó với vụ tấn công Bộ Giáo dục cho thấy những kẻ tấn công đang tiến hành các chiến dịch có phối hợp thay vì các đòn tấn công đơn lẻ. Cập nhật thông tin về cách các vụ vi phạm này diễn ra và điều chỉnh thói quen an ninh cá nhân cho phù hợp vẫn là cách phòng thủ thiết thực nhất dành cho những người bị ảnh hưởng.