Слив данных британской полиции: кибератака ExfilSquad на PNLD

Хакеры ExfilSquad слили данные 100 000 полицейских Британии

Кибератака на британский сервис Police National Legal Database (PNLD) поставила под угрозу контактные данные более 100 000 полицейских и сотрудников системы уголовного правосудия. Инцидент произошел 26 июля 2026 года, но подробности раскрыли только сейчас.

Ответственность взяла на себя группировка ExfilSquad, специализирующаяся на вымогательстве данных. Злоумышленники утверждают, что украли 135 000 записей и уже опубликовали часть информации в качестве доказательства.

Что такое PNLD и кто пострадал

PNLD — это онлайн-база правовых ресурсов, которой более трёх десятилетий пользуются 43 полицейских подразделения Англии и Уэльса, а также транспортная полиция Британии. Помимо закрытой части, сервис управляет публичным сайтом Ask the Police, где граждане получают ответы на бытовые правовые вопросы.

В официальном заявлении PNLD подтвердил, что скомпрометированы:

  • Полные имена и названия организаций офицеров, персонала и правительственных партнёров;
  • Адреса электронной почты этих категорий пользователей;
  • Имена и email пользователей Ask the Police, отправлявших вопросы.

К счастью, пароли и другие учётные данные не задеты. База PNLD не содержит конфиденциальной информации о жертвах, свидетелях или правонарушителях — следовательно, эти сведения остались в безопасности.

Хронология атаки и требования выкупа

Вторжение обнаружили 26 июля 2026 года. К расследованию немедленно привлекли экспертов по кибербезопасности и Национальное агентство по борьбе с преступностью (NCA). Все пострадавшие организации уведомлены в первые же дни, им предоставлены инструкции. Об инциденте также проинформировали Управление комиссара по информации (ICO).

ExfilSquad заявила о краже 1,9 ГБ данных, включая 114 000 записей подписчиков PNLD и 21 000 записей пользователей Ask the Police. Группировка потребовала выкуп, угрожая в противном случае опубликовать всю украденную информацию. Часть сведений уже выложена в даркнете как свидетельство взлома.

«Все затронутые организации были уведомлены в дни после инцидента и получили дополнительную информацию и рекомендации. Управление комиссара по информации также проинформировано», — говорится в заявлении PNLD.

Примечательно, что ExfilSquad ранее отмечалась атаками на другие крупные цели. Буквально на днях та же группа заявила о взломе американского производителя полупроводников Analog Devices.

Что дальше

Официального подтверждения того, что атака привела к утечке именно 135 000 записей, пока нет. Ведомство не раскрывает вектор проникновения и не комментирует требования выкупа. Журналисты BleepingComputer направили запрос в PNLD и ожидают ответа.

Случай в очередной раз напоминает, насколько уязвимы государственные информационные системы. Даже ресурсы с ограниченным набором персональных данных становятся мишенью для шифровальщиков и вымогателей. И полицейские, и обычные граждане рискуют столкнуться с целевым фишингом, когда в руки злоумышленников попадают реальные имена и служебные адреса.

Угрозы эксплуатации украденных контактов многогранны: от социальной инженерии до кампаний по дискредитации правоохранительных органов. Затронутым пользователям рекомендуется усилить бдительность при получении подозрительных писем и, по возможности, активировать многофакторную аутентификацию на всех рабочих платформах.

Читайте также: Как распознать вредоносную программу до того, как она украдёт ваши данные

Источник: BleepingComputer

Похожие записи