mimile
На главную

Утечка данных PNLD раскрывает контакты британской полиции и правительства в даркнете

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Утечка данных PNLD раскрывает контакты британской полиции и правительства в даркнете

Юридическая база данных полиции (PNLD) подтверждает, что контактные данные британской полиции, правительственных и правовых органов были опубликованы в даркнете после взлома, выявленного 26 июля. Данные включают имена и рабочие email-адреса, что повышает риск целенаправленного фишинга, согласно рекомендациям правительства. PNLD заявляет, что пароли и учётные данные не были скомпрометированы, однако не раскрывает количество пострадавших и продолжительность доступа.

Раскрытые данные

PNLD подтвердила, что имена, организации и рабочие email-адреса полицейских, сотрудников полиции, работников уголовного правосудия, государственных партнёров и клиентов были опубликованы в даркнете. Также раскрыты некоторые имена и адреса пользователей сервиса Ask the Police, что, согласно рекомендациям правительства, может повысить убедительность фишинговых атак. В уведомлении об утечке PNLD перечислила типы раскрытых данных, но не сообщила общее количество пострадавших. В годовом отчёте за 2025-26 год база данных отчиталась о 108 429 регистрациях полицейских и поддержке всех 43 полицейских сил МВД, однако этот показатель отражает пользовательскую базу, а не число жертв утечки.

Расследование PNLD

PNLD заявила, что связалась со всеми затронутыми организациями и предоставила им рекомендации. Пользователям Ask the Police было отправлено электронное письмо с информацией. Организация уведомила Управление комиссара по информации (ICO) и сотрудничает с Национальным агентством по борьбе с преступностью (NCA) и специализированными киберорганизациями. По состоянию на 3 августа PNLD не раскрыла количество пострадавших, время начала вторжения, продолжительность доступа или объём похищенных данных. При этом утверждается, что пароли и учётные данные не были скомпрометированы.

Техническая оценка

Годовой отчёт PNLD за 2023-24 год указывает, что база данных использует технологии Microsoft Power Platform, а страница уведомления об утечке ссылалась на ресурсы домена content.powerapps.com, что подтверждает связь с платформой Microsoft. Эксперты VenariX изучили образцы 11 из 15 заявленных жертв группы ExfilSquad и обнаружили структуры, характерные для Dataverse. В одном случае публичный портал возвращал записи без аутентификации, соответствующие данным, опубликованным группой. VenariX оценивает вероятный вектор атаки как общедоступный сайт Power Pages с широкими правами анонимных пользователей на таблицы Dataverse, возможно, через активированный Power Pages Web API. Документация Microsoft предупреждает, что предоставление роли анонимных пользователей делает данные таблицы видимыми для всех.

Что дальше

Расследования ICO и NCA продолжаются, и PNLD может столкнуться с регуляторными последствиями, если будет установлено, что она не обеспечила должную защиту данных. Остаётся неясным, приведут ли раскрытые адреса к масштабным фишинговым атакам на британские правоохранительные органы.

5 источников

Утечка данных PNLD раскрывает контакты британской полиции и правительства в даркнете