Министерство образования Великобритании (DfE) и национальная правовая база данных полиции (PNLD) подверглись кибератаке, в результате которой было обнародовано более 740 000 записей. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian.

Хакеры похитили более 600 000 строк данных из портала службы поддержки DfE. Эти данные включают полные имена, адреса электронной почты, номера телефонов и должности родителей и сотрудников. Аналогичные данные были также взяты из портала Turing министерства, который управляет программой для студентов, обучающихся за рубежом.

В результате взлома PNLD было украдено 135 000 записей. PNLD сообщил, что похищенная информация касается сотрудников полиции и работников уголовного правосудия, включая их имена, место работы и рабочие адреса электронной почты. Также были взяты имена и адреса некоторых граждан, ранее отправлявших вопросы в службу Ask the Police. PNLD подчеркнул, что база данных не содержит конфиденциальной информации о жертвах, свидетелях или правонарушителях.

Ранее неизвестная хакерская группировка ExfilSquad взяла на себя ответственность за атаку и опубликовала образцы данных на своем сайте утечек, что является типичной тактикой киберпреступников, требующих выкуп. Хакеры требуют от DfE и PNLD платежа за неразглашение всех данных. На скриншотах, просмотренных The Guardian, хакеры написали: «Запрашиваемая нами плата — это просто ошибка округления по сравнению с судебными издержками от утечки ваших данных. Будьте умны и просто заплатите».

Компания по кибербезопасности Sophos подтвердила подлинность образцов данных. Однако DfE не обнаружил доказательств использования программ-вымогателей (ransomware) при взломе.

Взлом PNLD включает кражу паролей, используемых для доступа к сайту. По словам источника, «риск низок. Вопрос в том, используете ли вы свой пароль от PNLD для более чувствительных систем?» База данных размещена полицией Западного Йоркшира и открыта для полицейских сил Англии и Уэльса.

Правительство заявило, что тесно сотрудничает с Национальным центром кибербезопасности и Национальным агентством по борьбе с преступностью в связи со взломом DfE. DfE и PNLD также сообщили об инциденте в Управление уполномоченного по информации. DfE заявил, что «были приняты оперативные меры для локализации инцидента». «Похищенная информация ограничивается контактными данными службы поддержки клиентов. Никакие другие данные не были получены», — добавило министерство.