Кибератака срещу полицейска база данни във Великобритания засегна над 100 000 служители

Изтекли са имена и служебни имейли на полицаи, съдебни служители и държавни партньори, а отговорност за атаката пое групата ExfilSquad.

Британската Police National Legal Database (PNLD) потвърди киберинцидент, при който са компрометирани контактните данни на повече от 100 000 служители от правоохранителната и съдебната система. Сред засегнатите са полицаи, цивилни служители, представители на съдебната власт и държавни институции, както и потребители на публичната платформа Ask the Police.

PNLD представлява специализирана онлайн правна база данни, използвана повече от три десетилетия от 43-те полицейски управления в Англия и Уелс, както и от Британската транспортна полиция. Платформата предоставя правни справки и оперативна информация, необходима за ежедневната работа на служителите в системата за обществена сигурност.

По официални данни при атаката са разкрити пълни имена, принадлежност към съответната организация и служебни имейл адреси. Засегнати са и имената и електронните адреси на граждани, изпратили въпроси чрез портала Ask the Police. От PNLD подчертават, че няма доказателства за компрометирани пароли или други идентификационни данни, както и че в системата не се съхранява чувствителна информация за жертви, свидетели или извършители на престъпления.

Отговорност за инцидента пое групата ExfilSquad, която твърди, че е откраднала около 1,9 GB данни, включващи приблизително 135 000 записа. По думите на нападателите информацията обхваща около 114 000 абонати на PNLD и близо 21 000 потребители на платформата Ask the Police. Като доказателство групата е публикувала примерни записи и е отправила искане за откуп, за да не бъдат разпространени останалите данни.

Към момента британските власти не са потвърдили самоличността на извършителите и не разкриват начина, по който е осъществено проникването. Разследването се провежда със съдействието на Националната агенция за борба с престъпността (NCA), специалисти по киберсигурност и Службата на комисаря по информацията (ICO), която вече е официално уведомена за нарушението.

Случаят показва, че дори когато не са компрометирани чувствителни оперативни данни, изтичането на контактна информация може да създаде сериозни рискове за националната сигурност. Подобни бази данни могат да бъдат използвани за целенасочени фишинг кампании, социално инженерство или последващи атаки срещу служители на правоохранителните органи. Това превръща защитата на професионалните контактни данни в съществен елемент от цялостната стратегия за киберсигурност на публичния сектор.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640