Feltörték a brit rendőrség adatbázisát

Csaknem 100 ezer brit rendőr neve és elérhetősége jelent meg a dark weben, miután kiberbűnözők feltörték a rendőrség egyik kulcsfontosságú adatbázisát — jelentette a The Times. A biztonsági rést vasárnap este jelezték, és a brit lap szerint egy szélesebb kibertámadás-sorozat része, amely a védelmi minisztérium, a belügyminisztérium, a Nemzeti Bűnügyi Ügynökség (NCA) és a Koronaügyészség (CPS) adatait is érintette.

A támadók a Rendőrség Országos Jogi Adatbázisába (Police National Legal Database, PNLD) hatoltak be — ez az online jogi erőforrás, amelyet Anglia és Wales összes belügyi alárendeltségű rendőri erője használ a napi működéséhez szükséges jogi útmutatásért. A friss részletek szerint a kiszivárgott adatok között rendőrök teljes neve, az őket foglalkoztató rendőri egység és a munkahelyi e-mail-címük szerepel — vagyis kiderül, ki melyik erőnél, melyik helyszínen szolgál.

A The Times rendőrségi forrásai szerint 114 ezer PNLD-előfizető adata került ki, túlnyomó többségük rendőr. A bontás beszédes: 2615 koronaügyészségi (CPS) alkalmazott, 617 belügyminisztériumi dolgozó, 588 NCA-munkatárs és 402 védelmi minisztériumi (MoD) dolgozó teljes neve és elérhetősége is a nyilvánosságra került. Ezen felül mintegy 21 ezer olyan állampolgár e-mail-címe is kiszivárgott, akik a rendőrség „Ask the Police" (Kérdezd a rendőrséget) nevű szolgáltatását használták. Egy fontos, egyelőre vitatott pont: egy brit lap egy meg nem nevezett, a nyomozáshoz közeli forrásra hivatkozva azt állította, hogy jelszavak is voltak a zsákmányolt adatok között — a PNLD ezt viszont nem erősítette meg, sőt a részletesebb beszámolók szerint jelszó vagy biztonsági hitelesítő adat nem került nyilvánosságra. Ez az ellentmondás egyelőre nyitott.

A valódi veszély: a rendőrök biztonsága

Nem egy átlagos adatlopásról van szó — hanem olyan emberek adatairól, akik életveszélyes bűnözők ellen dolgoznak. Egy érintett alkalmazott a The Timesnak elmondta, mit jelent ez a gyakorlatban:

„Súlyos szervezett bűnözés területén dolgoztam, és magas rangú bűnözőket juttattam rács mögé. Az, hogy a személyes adataimat kiszivárogtatták, rendkívül nyugtalanító, és komoly veszélybe sodorja a rendőröket."

Hozzátette: a munkája miatt a múltban már kényszerült védett házba költözni és autót eladni, most pedig az online térben is résen kell lennie, nehogy valaki további, komolyabb információt szerezzen róla. A mondata a lényeget foglalja össze:

„Ez nem néz ki jól."

A Rendőrségi Szövetség (Police Federation) elnöke, Tiff Lynch szerint a szivárgás komoly aggályokat vet fel a rendőrök és a személyzet biztonságával kapcsolatban, és sürgette, hogy a rendőrséget és partnereit megfelelően finanszírozzák a legerősebb kibervédelem érdekében. Egy kiberbiztonsági szakértő, Jake Moore (az ESET globális tanácsadója) pedig egy kényelmetlen igazságot mondott ki: a kormányzati szervezeteket egyre inkább „puha célpontnak" tekintik, mert nem fektettek eleget a magánadatok védelmébe. A brit hatóságok az ExfilSquad nevű kiberbűnözői csoportot gyanúsítják a támadással. A korábban ismeretlen csoport nemcsak a rendőrségi adatbázist törte fel: egyetlen napon, július 26-án 14 állítólagos áldozatot sorolt fel öt országból, mintákat közzétéve a lopott adatokból egy dark web-es szivárogtató oldalon. A csoport akkor került reflektorfénybe, amikor néhány nappal korábban feltörte a brit Oktatási Minisztériumot (DfE) — ott több mint 607 ezer érzékeny adat került a dark webre.

A nyugati kormányzati intézmények egyre inkább célponttá válnak, mert — ahogy a szakértő megfogalmazta — „puha célpontnak" számítanak. Az elmúlt hetekben egy csoport öt országban 14 intézményt vett célba, köztük a brit oktatási és védelmi tárcát, a rendőrséget, az ügyészséget. Ez nem elszigetelt incidens, hanem egy iparszerűen működő, pénzért zsaroló kiberbűnözés jele — és a leggyengébb láncszem mindig az alulfinanszírozott, elhanyagolt állami informatikai rendszer. Egy adatszivárgás egy magáncégnél kellemetlen; egy rendőrség jogi adatbázisánál viszont életveszélyes lehet. Azok az emberek, akik szervezett bűnözők, terroristák, kábítószer-hálózatok ellen dolgoznak, épp az anonimitásukra, a lakcímük titkosságára építik a saját és a családjuk biztonságát. Ha kiderül, ki melyik egységnél szolgál, az a bosszúálló bűnözőnek kiindulópontot ad, ezért ez a szivárgás túlmutat az adatvédelmi bosszúságon: egy állam azon képességét kérdőjelezi meg, hogy meg tudja-e védeni azokat, akik őt védik. És egy olyan korban, amikor a kibertámadások — legyenek akár állami, akár bűnözői indíttatásúak — egyre gyakoribbak és kifinomultabbak, ez a képesség létkérdéssé válik.

Ugar

Tetszett a cikk?

Támogassa a munkánkat egy kis adománnyal

Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR

Gesta-ajánló:

Szele Tamás: Merénylet az étteremben

Szele Tamás: Merénylet az étteremben

Csajko volt olyan magas rangú főtiszt, hogy a vendégei között szerepelhessen az orosz hadsereg szinte bármelyik kulcsfigurája, Jevkurovtól akár még Geraszimovig is. De egyelőre még azt sem tudjuk, Csajko milyen állapotban van és mennyire alkot összefüggő egészet.

zona
Amikor az MI dönt a jövődről: káosz egy rangos mexikói egyetem felvételijén

Amikor az MI dönt a jövődről: káosz egy rangos mexikói egyetem felvételijén

Egy rangos egyetem több ezer felvételi vizsgát semmisített meg, miután a mesterséges intelligenciára épülő rendszere lehetséges csalásokat jelzett — most pedig tízezrek nem tudják, elkezdhetik-e egyáltalán az egyetemi évet. A mexikói csúcsegyetem, a Mexikói Nemzeti Autonóm Egyetem (UNAM) súlyos botránnyal néz szembe, miután a történetében először használt MI-alapú rendszert az online zajló…

ugar
Oroszország új mozgósítási hullámot mérlegel a szeptemberi „választások" után

Oroszország új mozgósítási hullámot mérlegel a szeptemberi „választások" után

A Kreml új mozgósítási hullámot indíthat a szeptemberi állami dumaválasztás („választások") után, hogy több ezer katonát küldjön az ukrajnai frontra — írja a The Wall Street Journal, A WSJ forrásai szerint a moszkvai hatóságok azért fontolgatják ezt a forgatókönyvet, mert alacsony a szerződéses katonák beáramlása — ez pedig akadályozza Putyin elnök tervét, hogy elfoglalja az egész Donbaszt. Az…

ugar
Második nekifutás: ismét napirenden az integritási törvény

Második nekifutás: ismét napirenden az integritási törvény

Rendkívüli ülésszakra hívták össze a román parlamentet augusztus 3. és 6. között — és a tét óriási: két olyan törvény kerül napirendre, amelyek egyaránt a helyreállítási alap (PNRR) mérföldkövei, és amelyektől együttesen több mint 1,7 milliárd euró függ. Az egyik a jól ismert integritási törvény, amelytől 770 millió euró elengedése függ. A másik a nemzeti biodiverzitás-megőrzési stratégia, amely…

ugar
„Megnyerni a narratívák háborúját" – NATO-tartalékosok kongresszusa Bukarestben

„Megnyerni a narratívák háborúját" – NATO-tartalékosok kongresszusa Bukarestben

Románia ad otthont a NATO-tagállamok és partnerországok katonai tartalékosainak legnagyobb éves találkozójának. A Tartalékos Tisztek Szövetséges Konföderációjának (CIOR), a Tartalékos Katonaorvos Tisztek Szövetséges Konföderációjának (CIOMR) és a Tartalékos Altisztek Szövetséges Konföderációjának (CISOR) együttes kongresszusa augusztus 8-ig zajlik Bukarestben, Románia elnökének fővédnöksége…

ugar