黑客窃取教育部和警察局的敏感数据
教育部和警察数据库遭到了网络攻击,泄露了超过740,000条数据。政府官员、高级学校领导、大学员工、警察和公众成员的详细信息被黑客窃取。根据黑客建立的“泄漏”网站,来自教育部帮助台门户的616,000条数据被盗,包括父母和员工的联系方式、全名、电子邮件地址、电话号码和职位。一个较小的数据包来自该部门的图灵门户,该门户管理学生留学项目。黑客还攻破了提供法律帮助的英国警察法数据库(PNLD),声称已获取135,000条数据。PNLD表示,所获取的详细信息与“警察和刑事司法工作者有关,包括他们的姓名、所在的警察力量或组织及其工作电子邮件地址”。以前向“向警察提问”服务提交问题的公众成员的一些姓名和地址也被盗取。它表示,该数据库不包含机密的受害者、证人或犯罪者信息。虽然这次警察法律数据库的泄密事件令人尴尬,但被认为并不严重。一个此前不为人知的黑客团伙自称为ExfilSquad,声称进行了这次攻击,并在其泄漏网站上发布了数据样本,这是网络犯罪分子寻求对其所窃数据索取金钱的典型手法。根据《卫报》看到的屏幕截图,这些黑客向教育部和PNLD索要付款,以换取不发布所有数据的信息。消息表示,当前仅发布了一小部分数据,并表明,如果教育部、PNLD及其他黑客受害者不支付未具体说明的款项,所有数据将被上传。该团伙称:“我们要求您的付款与您数据泄露的诉讼成本相比只不过是一个四舍五入的误差。聪明一点,直接付款。”这一信息显然是针对包括教育部在内的14位黑客受害者。被指控的受害者名单中包括一所已被《卫报》联系的英国大学。网络安全公司Sophos提供了该屏幕截图,表示数据样本似乎是合法的。它补充说,社交媒体平台X上的一个帐户,显然属于该团伙,已被暂停,但以一张第三方网络安全研究人员的照片为名。此人之前曾遭到“Com”成员的攻击,这是一个庞大的本族语英语黑客生态系统。然而,教育部未发现有证据表明在此次黑客攻击中使用了勒索软件——一种锁定受害者IT系统的恶意软件。《泰晤士报》首次报道了教育部的黑客事件,称数据包括政府官员、高级学校领导和大学员工的详细信息。教育部负责英格兰的早期教育、学校、高等教育和继续教育。PNLD黑客事件还包括用于访问该网站的密码被窃取。一位了解PNLD泄漏情况的高级消息人士表示:“风险很低。问题是,如果您将密码用于PNLD,是否将其用于更敏感的系统?”该数据库由西约克郡警察托管,可供英格兰和威尔士的警力查看。消息人士补充称:“我们对事情的了解还是早期阶段。”如果是另外两个警察数据库——警察全国数据库和警察国家计算机——的黑客事件,将被认为更加严重。人们认为,从泄露的数据中无法获取有关敏感职位警官的任何直接信息。政府表示,正在与国家网络安全中心和国家犯罪局密切合作,处理教育部的黑客事件。教育部和PNLD也已向数据监管机构信息专员办公室报告了此事件。教育部表示,已采取“迅速行动”来控制事件。它表示:“所涉及的信息仅限于与个人和组织相关的客户服务联系方式。没有其他数据被访问。”据了解,帮助台数据包括不同的数据集,这些数据集之间不易关联。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡