Pontos-chave:
  • Hackers furtaram mais de 740.000 peças de dados sensíveis do Departamento para a Educação e dos bancos de dados da polícia.
  • Os dados roubados incluem nomes, endereços de email, números telefônicos e cargos de pais, funcionários, oficiais universitários e policiais.
  • A grupo desconhecido ExfilSquad assumiu a responsabilidade pelo vazamento e exigiu pagamento em troca da não liberação total dos dados.

Espaço do Ataque Cibernético

O Departamento para a Educação (DfE) e um banco de dados da polícia foram alvo de um ataque cibernético, resultando na fuga de mais de 740.000 peças de dados sensíveis. A brecha expôs detalhes de pais, funcionários, oficiais universitários, diretores escolares superiores e até mesmo alguns membros do público.

Ataque Cibernético Furtou Dados Sensíveis do Governo e Polícia Britânicos
Ataque Cibernético Furtou Dados Sensíveis do Governo e Polícia Britânicos

O portal de suporte ao usuário do DfE foi comprometido primeiro, com diferentes conjuntos de dados levados que incluíam informações pessoais como nomes completos, endereços de email, números telefônicos e cargos. O portal Turing usado para gerenciar estudantes internacionais também sofreu uma brecha menor envolvendo dados sensíveis semelhantes.

Requerimentos dos Hackers

A ExfilSquad, um grupo de hackers desconhecido, assumiu publicamente a responsabilidade pelo ataque e exibiu amostras do furtado em seu site de vazamento. De acordo com relatos, esses hackers estão buscando pagamentos de resgate das agências DfE e da base nacional legal policial (PNLD) em troca de manter todos os dados.

Capturas de tela obtidas pelo The Guardian revelam que a ExfilSquad está exigindo um pagamento não especificado de 14 vítimas de hackers, incluindo o DfE. Eles afirmaram que apenas uma pequena amostra de dados foi liberada publicamente mas ameaçaram postar todos os dados se as pagamentos não forem feitos. Seu recado enfatizou que tal pedido financeiro seria minimalista comparado aos custos legais potenciais.

Implicações e Medidas de Segurança

A brecha da base nacional legal policial, que armazena informações relacionadas a policiais e indivíduos envolvidos em funções judiciais criminais, foi considerada menos grave pelos especialistas em segurança. Os dados roubados incluíram senhas usadas para acessar o site mas não incluíram detalhes operacionais sensíveis.

Uma fonte sênior informou que a brecha da PNLD é de baixo risco, mas permanece um problema se uma pessoa usar a mesma senha em sistemas múltiplos. O DfE afirmou que ações rápidas foram tomadas para conter o incidente e enfatizou que nenhum outro dado além das informações de contato do cliente foi acessado.

O governo reconheceu sua participação com o Centro Nacional de Segurança Cibernética e a Agência Nacional de Criminalidade no enfrentamento da brecha. O DfE e a PNLD relataram o incidente à Comissão de Informações, o vigilante de dados do Reino Unido.

Fonte: The Guardian


Lessie Kreiger

15 posts

Related post