На главную

Утечка данных PNLD раскрывает контакты британской полиции и правительства в даркнете

2 мин
Утечка данных PNLD раскрывает контакты британской полиции и правительства в даркнете

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Юридическая база данных полиции (PNLD) подтверждает, что контактные данные британской полиции, правительственных и правовых органов были опубликованы в даркнете после взлома, выявленного 26 июля. Данные включают имена и рабочие email-адреса, что повышает риск целенаправленного фишинга, согласно рекомендациям правительства. PNLD заявляет, что пароли и учётные данные не были скомпрометированы, однако не раскрывает количество пострадавших и продолжительность доступа.

Раскрытые данные

PNLD подтвердила, что имена, организации и рабочие email-адреса полицейских, сотрудников полиции, работников уголовного правосудия, государственных партнёров и клиентов были опубликованы в даркнете. Также раскрыты некоторые имена и адреса пользователей сервиса Ask the Police, что, согласно рекомендациям правительства, может повысить убедительность фишинговых атак. В уведомлении об утечке PNLD перечислила типы раскрытых данных, но не сообщила общее количество пострадавших. В годовом отчёте за 2025-26 год база данных отчиталась о 108 429 регистрациях полицейских и поддержке всех 43 полицейских сил МВД, однако этот показатель отражает пользовательскую базу, а не число жертв утечки.

Расследование PNLD

PNLD заявила, что связалась со всеми затронутыми организациями и предоставила им рекомендации. Пользователям Ask the Police было отправлено электронное письмо с информацией. Организация уведомила Управление комиссара по информации (ICO) и сотрудничает с Национальным агентством по борьбе с преступностью (NCA) и специализированными киберорганизациями. По состоянию на 3 августа PNLD не раскрыла количество пострадавших, время начала вторжения, продолжительность доступа или объём похищенных данных. При этом утверждается, что пароли и учётные данные не были скомпрометированы.

Техническая оценка

Годовой отчёт PNLD за 2023-24 год указывает, что база данных использует технологии Microsoft Power Platform, а страница уведомления об утечке ссылалась на ресурсы домена content.powerapps.com, что подтверждает связь с платформой Microsoft. Эксперты VenariX изучили образцы 11 из 15 заявленных жертв группы ExfilSquad и обнаружили структуры, характерные для Dataverse. В одном случае публичный портал возвращал записи без аутентификации, соответствующие данным, опубликованным группой. VenariX оценивает вероятный вектор атаки как общедоступный сайт Power Pages с широкими правами анонимных пользователей на таблицы Dataverse, возможно, через активированный Power Pages Web API. Документация Microsoft предупреждает, что предоставление роли анонимных пользователей делает данные таблицы видимыми для всех.