نشت اطلاعات حساس پلیس بریتانیا در دارک‌وب؛ زنگ خطر برای امنیت سایبری نهادهای دولتی

پایگاه داده ملی حقوقی پلیس بریتانیا (PNLD) به تازگی تأیید کرده است که در پی یک نفوذ سایبری، اطلاعات تماس حساس بسیاری از کارکنان پلیس، نهادهای دولتی و حتی…

پایگاه داده ملی حقوقی پلیس بریتانیا (PNLD) به تازگی تأیید کرده است که در پی یک نفوذ سایبری، اطلاعات تماس حساس بسیاری از کارکنان پلیس، نهادهای دولتی و حتی شهروندانی که از خدمات «Ask the Police» استفاده کرده‌اند، در فضای دارک‌وب منتشر شده است. اگرچه این سازمان تأکید کرده که رمزهای عبور یا اسناد امنیتی محرمانه در این واقعه فاش نشده و این پایگاه داده شامل اطلاعات حساس پرونده‌های کیفری یا مشخصات قربانیان و مجرمان نمی‌شود، اما نشت نام‌ها و آدرس‌های ایمیل کاری، پتانسیل بالایی برای حملات فیشینگ هدفمند علیه نیروهای انتظامی ایجاد کرده است.

در حالی که تحقیقات درباره ابعاد دقیق این حادثه همچنان ادامه دارد، گمانه‌زنی‌های فنی متعددی پیرامون نحوه دسترسی مهاجمان مطرح شده است. برخی تحلیل‌گران با بررسی ساختار داده‌های فاش‌شده، احتمال می‌دهند که پیکربندی اشتباه در پلتفرم‌های مایکروسافت، به‌ویژه در بخش دسترسی‌های «کاربران ناشناس» (Anonymous Users) در صفحات وب این سازمان، راه را برای استخراج غیرمجاز داده‌ها هموار کرده باشد. با این حال، هنوز هیچ تأییدیه رسمی مبنی بر اینکه این حادثه نتیجه مستقیم یک آسیب‌پذیری خاص در نرم‌افزارهای مایکروسافت بوده یا خیر، منتشر نشده است.

مقامات بریتانیایی، از جمله دفتر کمیسیونر اطلاعات (ICO) و آژانس ملی جرم (NCA)، در حال همکاری برای مدیریت این بحران هستند. با وجود اطلاع‌رسانی به نهادها و افراد متأثر، مدیریت PNLD هنوز جزئیات شفافی از تعداد دقیق قربانیان، مدت زمان دسترسی هکرها به سیستم و روش دقیق ورود آن‌ها ارائه نداده است. این ابهام در کنار تکرار الگوهای مشابه در حملات سایبری به سایر سازمان‌ها، بار دیگر ضرورت بازنگری در پروتکل‌های امنیتی و تنظیمات دسترسی پلتفرم‌های ابری را برای نهادهای حساس دولتی به یک اولویت حیاتی تبدیل کرده است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید