PNLD деректерінің ағып кетуі британдық полиция мен үкіметтің даркнеттегі байланыстарын ашты
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

26 шілдеде анықталған бұзудан кейін британдық полиция, үкімет және құқықтық органдардың байланыс деректері даркнетте жарияланғанын PNLD заңдық деректер базасы растады. Деректер құрамына есімдер мен жұмыс электрондық пошта мекенжайлары кіріп, бұл фишинг шабуылдарының қаупін арттырады. PNLD парольдер мен кіру деректері бұзылмағанын мәлімдегенімен, зардап шеккендер саны мен рұқсатсыз кіру мерзімін жария етпей отыр.
Ашылған деректер
PNLD полицейлердің, құқық қорғау қызметкерлерінің, қылмыстық әділет органдарының, мемлекеттік серіктестер мен клиенттердің есімдері, ұйымдары және жұмыс электрондық пошталары даркнетте жарияланғанын растады. Сондай-ақ, 'Ask the Police' сервисі пайдаланушыларының кейбір есімдері мен мекенжайлары ашылды, бұл фишинг шабуылдарын сенімді етуі мүмкін. Ағып кету туралы хабарламада деректер түрлері тізілгенімен, зардап шеккендердің жалпы саны көрсетілмеді. 2025-26 жылға арналған жылдық есепте полицейлердің 108 429 тіркелгені және 43 ішкі істер күштеріне қолдау көрсетілгені айтылғанымен, бұл көрсеткіш пайдаланушы базасын ғана білдіреді.
PNLD тергеуі
PNLD зардап шеккен барлық ұйымдармен байланысып, оларға нұсқау берді. 'Ask the Police' пайдаланушыларына ақпараттық хат жіберілді. Ұйым Ақпарат жөніндегі комиссар басқармасына (ICO) хабарлап, Ұлттық қылмыспен күрес агенттігі (NCA) және арнайы киберкүштермен ынтымақтасады. 3 тамыздағы жағдай бойынша PNLD зардап шеккендер санын, шабуылдың басталған уақытын, рұқсатсыз кіру мерзімін немесе ұрланған ақпарат көлемін жария етпеді. Алайда парольдер мен тіркелгі деректері бұзылмағаны айтылады.
Техникалық бағалау
2023-24 жылғы жылдық есепте PNLD Microsoft Power Platform технологиясын пайдаланатыны көрсетілген, ал бұзу туралы хабарландыру беті content.powerapps.com доменіне сілтеме жасап, Microsoft платформасымен байланысын растайды. VenariX сарапшылары ExfilSquad тобы мәлімдеген 15 құрбандардың 11-інен алынған үлгілерді талдап, Dataverse-ке тән құрылымдарды анықтады. Бір жағдайда жалпыға ашық портал аутентификациясыз, топ жариялаған деректерге сәйкес жазбаларды қайтарды. Нысаналы шабуыл векторы ретінде VenariX анонимді пайдаланушыларға Dataverse кестелеріне кең рұқсат берілген, Power Pages Web API іске қосылған жалпыға қолжетімді Power Pages сайтын бағалайды. Microsoft анонимді пайдаланушылар рөлін беру кесте деректерін барлығына көрінетін ететінін ескертеді. ICO және NCA тергеулері жалғасуда, егер PNLD деректерді тиісті түрде қорғамағаны анықталса, реттеуіш органдар шарасына тап болуы мүмкін.
Бұдан әрі
ICO және NCA тергеулері жалғасуда, PNLD реттеушілік шараларға тап болуы мүмкін. Ашылған мекенжайлардың британдық құқық қорғау органдарына кең ауқымды фишинг шабуылдарына алып келу-келмеуі белгісіз.
5 дереккөз
PNLD деректерінің ағып кетуі британдық полиция мен үкіметтің даркнеттегі байланыстарын ашты






