Χάκερς διέρρευσαν στοιχεία 100.000 Βρετανών αστυνομικών

Η παραβίαση της βάσης δεδομένων του βρετανικού Police National Legal Database (PNLD) αποκαλύπτει ευαίσθητα στοιχεία 100.000 και πλέον αστυνομικών. Εμείς στο TechNoid αναλύουμε τα κενά ασφαλείας που άφησαν την πλατφόρμα εκτεθειμένη στους ExfilSquad.

  • Η ομάδα extortion ExfilSquad υπέκλεψε 1,9 GB δεδομένων, περιλαμβάνοντας 135.000 εγγραφές προσωπικού και πολιτών.
  • Το περιστατικό επηρεάζει 43 αστυνομικές δυνάμεις της Αγγλίας και της Ουαλίας, μαζί με την πλατφόρμα “Ask the Police”.
  • Σύμφωνα με την επίσημη ανακοίνωση της PNLD, δεν διέρρευσαν κωδικοί πρόσβασης ή στοιχεία μαρτύρων και θυμάτων.

Ανατομία της παραβίασης και τακτικές ExfilSquad

Η εισβολή στο PNLD καταγράφηκε την Κυριακή 26 Ιουλίου, με τους χάκερ να αξιοποιούν κενά περιμέτρου για να εξορύξουν 1,9 GB αρχείων. Η συγκεκριμένη συμμορία, γνωστή και από πρόσφατη επίθεση στην Analog Devices, ειδικεύεται σε στοχευμένα data extortion campaigns. Αντί να προχωρήσουν σε μαζικό encryption, οι εισβολείς προτίμησαν την αθόρυβη εξαγωγή αρχείων. Αυτή η μέθοδος παρακάμπτει τα παραδοσιακά εργαλεία ανίχνευσης κίνησης δικτύου.

Επιπτώσεις σε προσωπικό και πολίτες

Η διαρροή πλήττει 114.000 συνδρομητές του νομικού συστήματος και 21.000 πολίτες που χρησιμοποίησαν το δημόσιο portal Ask the Police. Τα ονόματα, οι οργανικοί φορείς και οι διευθύνσεις email που εκτέθηκαν δημιουργούν σοβαρούς κινδύνους και social engineering. Ενώ η Information Commissioner’s Office (ICO) ερευνά την υπόθεση, το PNLD υποστηρίζει πως δεν υπήρξε πρόσβαση σε ευαίσθητα δεδομένα εγκληματικών φακέλων.

Ο ρόλος των προληπτικών ελέγχων ασφαλείας

Οι οργανισμοί κρίσιμης υποδομής υποτιμούν διαρκώς τη σημασία των συνεχών δοκιμών διείσδυσης στις βάσεις δεδομένων τους. Σύμφωνα με αναλύσεις πλατφορμών όπως η Picus Security, οι ομάδες ασφαλείας αποτυγχάνουν να εντοπίσουν έγκαιρα το 86% των κρυφών απειλών. Η έλλειψη αυστηρών SIEM και EDR κανόνων επιτρέπει σε ομάδες όπως οι ExfilSquad να κινούνται ανενόχλητες επί εβδομάδες.

Η άποψή μας στο TechNoid

Θεωρούμε απαράδεκτο το γεγονός ότι κρατικές βάσεις νομικών δεδομένων τριάντα ετών εξακολουθούν να βασίζονται σε ξεπερασμένες αρχιτεκτονικές ασφαλείας. Η δικαιολογία περί μη διαρροής κωδικών δεν αρκεί όταν τα email και τα ονόματα 100.000 αστυνομικών πωλούνται στο dark . Εάν ήμασταν υπεύθυνοι ασφαλείας στο PNLD, θα είχαμε επιβάλει πολυπαραγοντικό έλεγχο πρόσβασης (MFA) και zero-trust τμηματοποίηση δικτύου από την πρώτη μέρα. Διαβάστε επίσης την ανάλυσή μας για τα νέα πρωτόκολλα κυβερνοασφάλειας σε δημόσιους φορείς.

Συχνές Ερωτήσεις για την παραβίαση του PNLD και τους ExfilSquad

Τι ακριβώς είναι το PNLD;

Είναι μια διαδικτυακή νομική βάση δεδομένων που χρησιμοποιείται εδώ και 30 χρόνια από 43 αστυνομικές δυνάμεις στο ΗN.

Πότε έγινε αντιληπτή η κυβερνοεπίθεση;

Η εισβολή εντοπίστηκε την Κυριακή 26 Ιουλίου από τις αρμόδιες υπηρεσίες ασφαλείας.

Ποια ομάδα ανέλαβε την ευθύνη;

Η ομάδα extortion γνωστή ως ExfilSquad ανέλαβε την ευθύνη δημοσιεύοντας δείγματα των δεδομένων.

Πόσα αρχεία κατάφεραν να κλέψουν οι χάκερ;

Οι δράστες υποστηρίζουν ότι υπέκλεψαν περίπου 135.000 εγγραφές συνολικού όγκου 1,9 GB.

Κινδύνευσαν κωδικοί πρόσβασης ή ευαίσθητα στοιχεία πολιτών;

Σύμφωνα με τους υπευθύνους, δεν διέρρευσαν κωδικοί, ούτε δεδομένα μαρτύρων, θυμάτων ή offenders.

Ποιες αρχές συμμετέχουν στην έρευνα του συμβάντος;

Στην έρευνα συνδράμουν ειδικοί κυβερνοασφάλειας και η National Crime Agency (NCA).

Ειδοποιήθηκαν οι αρμόδιοι φορείς και η ρυθμιστική αρχή;

Ναι, όλοι οι επηρεαζόμενοι οργανισμοί ενημερώθηκαν άμεσα και ειδοποιήθηκε η Information Commissioner’s Office.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ