Cơ sở dữ liệu pháp lý cảnh sát Anh (PNLD) bị rò rỉ thông tin trên Dark Web
Cơ sở dữ liệu pháp lý cảnh sát quốc gia Anh (PNLD) xác nhận bị rò rỉ thông tin liên lạc của nhân viên chính phủ và khách hàng, làm dấy lên lo ngại về các chiến dịch phishing nhắm vào lực lượng thực...
- Giọng nữ Bắc
Cơ sở dữ liệu pháp lý cảnh sát quốc gia Anh (PNLD) vừa xác nhận một sự cố an ninh mạng nghiêm trọng, trong đó thông tin liên lạc của các sĩ quan cảnh sát, nhân viên chính phủ và khách hàng đã bị đánh cắp và phát tán trên dark web.
Theo thông báo từ PNLD, dữ liệu bị rò rỉ bao gồm tên, đơn vị công tác và địa chỉ email công việc. Sự cố được phát hiện vào ngày 26 tháng 7 năm 2026, cũng ảnh hưởng đến một số cá nhân đã gửi câu hỏi qua cổng thông tin ‘Ask the Police’. Các chuyên gia cảnh báo rằng việc lộ lọt thông tin này có thể tạo điều kiện cho các chiến dịch phishing tinh vi hơn, nhắm trực tiếp vào các sĩ quan cụ thể.
PNLD khẳng định: “Hiện chưa có bằng chứng cho thấy mật khẩu hoặc các thông tin xác thực bảo mật khác bị xâm phạm”. Đơn vị này cũng làm rõ rằng PNLD không phải là hệ thống lưu trữ thông tin tội phạm hay dữ liệu nhạy cảm về nạn nhân, nhân chứng, do đó các thông tin tuyệt mật không nằm trong phạm vi bị ảnh hưởng.
Hiện tại, PNLD đang phối hợp chặt chẽ với Cơ quan Tội phạm Quốc gia (NCA) và Văn phòng Ủy viên Thông tin (ICO) để điều tra. Mặc dù nhóm tin tặc ExfilSquad đã liệt kê PNLD trên trang web rò rỉ dữ liệu của chúng, nhưng PNLD chưa chính thức xác nhận thủ phạm. Các phân tích ban đầu từ VenariX cho thấy không có dấu hiệu của ransomware, malware hay việc khai thác các vulnerability phần mềm phức tạp.
Một giả thuyết đang được đặt ra là sự cố có thể liên quan đến cấu hình sai trên các cổng thông tin sử dụng Microsoft Power Pages, nơi quyền truy cập của người dùng ẩn danh (Anonymous Users) có thể đã bị thiết lập không an toàn, dẫn đến việc dữ liệu Dataverse bị lộ ra ngoài. Tuy nhiên, đây vẫn chỉ là giả thuyết đang được kiểm chứng.
PNLD cho biết đã thông báo cho tất cả các tổ chức bị ảnh hưởng và cung cấp hướng dẫn cần thiết để giảm thiểu rủi ro. Tính đến ngày 3 tháng 8 năm 2026, quy mô chính xác của vụ rò rỉ và phương thức tấn công cụ thể vẫn chưa được công bố công khai.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.