نشت اطلاعات حساس پلیس بریتانیا در دارکوب؛ زنگ خطر برای امنیت سایبری نهادهای دولتی
پایگاه داده ملی حقوقی پلیس بریتانیا (PNLD) به تازگی تأیید کرده است که در پی یک نفوذ سایبری، اطلاعات تماس حساس بسیاری از کارکنان پلیس، نهادهای دولتی و حتی شهروندانی که از خدمات «Ask the Police» استفاده کردهاند، در فضای دارکوب منتشر شده است. اگرچه این سازمان تأکید کرده که رمزهای عبور یا اسناد امنیتی محرمانه در این واقعه فاش نشده و این پایگاه داده شامل اطلاعات حساس پروندههای کیفری یا مشخصات قربانیان و مجرمان نمیشود، اما نشت نامها و آدرسهای ایمیل کاری، پتانسیل بالایی برای حملات فیشینگ هدفمند علیه نیروهای انتظامی ایجاد کرده است.
در حالی که تحقیقات درباره ابعاد دقیق این حادثه همچنان ادامه دارد، گمانهزنیهای فنی متعددی پیرامون نحوه دسترسی مهاجمان مطرح شده است. برخی تحلیلگران با بررسی ساختار دادههای فاششده، احتمال میدهند که پیکربندی اشتباه در پلتفرمهای مایکروسافت، بهویژه در بخش دسترسیهای «کاربران ناشناس» (Anonymous Users) در صفحات وب این سازمان، راه را برای استخراج غیرمجاز دادهها هموار کرده باشد. با این حال، هنوز هیچ تأییدیه رسمی مبنی بر اینکه این حادثه نتیجه مستقیم یک آسیبپذیری خاص در نرمافزارهای مایکروسافت بوده یا خیر، منتشر نشده است.
مقامات بریتانیایی، از جمله دفتر کمیسیونر اطلاعات (ICO) و آژانس ملی جرم (NCA)، در حال همکاری برای مدیریت این بحران هستند. با وجود اطلاعرسانی به نهادها و افراد متأثر، مدیریت PNLD هنوز جزئیات شفافی از تعداد دقیق قربانیان، مدت زمان دسترسی هکرها به سیستم و روش دقیق ورود آنها ارائه نداده است. این ابهام در کنار تکرار الگوهای مشابه در حملات سایبری به سایر سازمانها، بار دیگر ضرورت بازنگری در پروتکلهای امنیتی و تنظیمات دسترسی پلتفرمهای ابری را برای نهادهای حساس دولتی به یک اولویت حیاتی تبدیل کرده است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion