Το Υπουργείο Παιδείας και μια βάση δεδομένων της αστυνομίας έχουν γίνει στόχος κυβερνοεπίθεσης, αποκαλύπτοντας περισσότερα από 740.000 δεδομένα.
Στοιχεία κυβερνητικών αξιωματούχων, ανώτερων διευθυντών σχολείων, πανεπιστημιακού προσωπικού, αστυνομικών και μελών του κοινού έχουν ληφθεί από χάκερ.
Μόλις περισσότερες από 600.000 γραμμές δεδομένων έχουν κλαπεί από την πύλη του γραφείου βοήθειας του DfE. Εμφανίζουν επαφές γονέων και προσωπικού, συμπεριλαμβανομένων των ονομάτων, των διευθύνσεων email, των αριθμών τηλεφώνου και των τίτλων εργασίας, σύμφωνα με έναν ιστότοπο «διαρροής» που δημιουργήθηκε από τους χάκερ.
Ένα μικρότερο πακέτο παρόμοιων δεδομένων έχει ληφθεί από την πύλη Turing του τμήματος, η οποία διαχειρίζεται ένα πρόγραμμα για φοιτητές που σπουδάζουν στο εξωτερικό.
Οι χάκερ έχουν επίσης παραβιάσει την εθνική νομική βάση δεδομένων της αστυνομίας (PNLD), η οποία παρέχει νομική βοήθεια στις αστυνομικές δυνάμεις του Ηνωμένου Βασιλείου. Οι κυβερνοεγκληματίες ισχυρίστηκαν ότι πήραν 135.000 δεδομένα.
Το PNLD είπε ότι τα στοιχεία που ελήφθησαν σχετίζονται με «αστυνομικούς και όσους εργάζονται στην ποινική δικαιοσύνη, συμπεριλαμβανομένου του ονόματός τους, της δύναμης ή της οργάνωσης στην οποία εργάζονται και της διεύθυνσης ηλεκτρονικού ταχυδρομείου της εργασίας τους».
Έχουν ληφθεί επίσης ορισμένα ονόματα και διευθύνσεις μελών του κοινού που είχαν υποβάλει προηγουμένως ερώτηση στην υπηρεσία Ρωτήστε την Αστυνομία. Είπε ότι η βάση δεδομένων δεν περιείχε εμπιστευτικές πληροφορίες θύματος, μάρτυρα ή δράστη.
Αν και είναι ενοχλητικό, η παραβίαση της νομικής βάσης δεδομένων της αστυνομίας δεν θεωρείται σοβαρή.
Μια προηγουμένως άγνωστη συμμορία hacking που αποκαλούσε τον εαυτό της ExfilSquad ισχυρίστηκε ότι είχε πραγματοποιήσει την επίθεση και δημοσίευσε δείγματα των δεδομένων στον ιστότοπο διαρροής, ένα τυπικό παιχνίδι για τους εγκληματίες του κυβερνοχώρου που αναζητούν χρήματα για τις πληροφορίες που έχουν κλέψει.
Οι χάκερ απαιτούν πληρωμή από το DfE και το PNLD με αντάλλαγμα να μην δημοσιεύουν όλα τα δεδομένα, σύμφωνα με τις συλλήψεις οθόνης που είδε ο Guardian.
Το μήνυμα αναφέρει ότι μόνο ένα μικρό δείγμα δεδομένων έχει αναρτηθεί προς το παρόν, αλλά υποδεικνύει ότι όλα θα μεταφορτωθούν εάν το DfE, το PNLD και άλλα θύματα hacking δεν πραγματοποιήσουν μια απροσδιόριστη πληρωμή.
â€œΗ πληρωμή που ζητάμε από εσάς είναι απλώς ένα σφάλμα στρογγυλοποίησης σε σύγκριση με το δικαστικό κόστος της διαρροής των δεδομένων σας. Να είστε έξυπνοι και απλώς να πληρώνετε», είπε η συμμορία.
Το μήνυμα προφανώς απευθύνεται σε 14 θύματα hacking, συμπεριλαμβανομένου του DfE. Ο κατάλογος των φερόμενων θυμάτων περιλαμβάνει ένα πανεπιστήμιο του Ηνωμένου Βασιλείου με το οποίο επικοινώνησε ο Guardian.
Η Sophos, μια εταιρεία κυβερνοασφάλειας που παρείχε τα στιγμιότυπα οθόνης, είπε ότι τα δείγματα δεδομένων φαινόταν νόμιμα. Προσέθεσε ότι ένας λογαριασμός στην πλατφόρμα κοινωνικής δικτύωσης X που προφανώς ανήκε στην ομάδα είχε αναστείλει, αλλά απεικονιζόταν από μια φωτογραφία ενός ερευνητή κυβερνοασφάλειας που είχε στοχοποιηθεί στο παρελθόν από μέλη της Com, ενός εκτεταμένου οικοσυστήματος γηγενών αγγλόφωνων χάκερ.
Ωστόσο, γίνεται κατανοητό ότι το DfE δεν έχει δει αποδείξεις ότι το ransomware – ένας τύπος κακόβουλου λογισμικού που κλειδώνει τα συστήματα πληροφορικής ενός θύματος – είχε αναπτυχθεί στο hack.
Οι Times, που ανέφεραν για πρώτη φορά το χακάρισμα του DfE, ανέφεραν ότι τα δεδομένα περιελάμβαναν στοιχεία κυβερνητικών αξιωματούχων, ανώτερων διευθυντών σχολείων και πανεπιστημιακού προσωπικού. Το DfE είναι υπεύθυνο για τα πρώτα χρόνια, τα σχολεία, την τριτοβάθμια και περαιτέρω εκπαίδευση στην Αγγλία.
Η εισβολή PNLD περιλαμβάνει την κλοπή των κωδικών πρόσβασης που χρησιμοποιούνται για την πρόσβαση στον ιστότοπο.
Μια ανώτερη πηγή που ενημερώθηκε για τη διαρροή PNLD είπε: «Ο κίνδυνος είναι χαμηλός. Το ερώτημα είναι, εάν χρησιμοποιείτε τον κωδικό πρόσβασής σας για το PNLD, τον χρησιμοποιείτε για πιο ευαίσθητα συστήματα;â€
Η βάση δεδομένων φιλοξενείται από την αστυνομία του Δυτικού Γιορκσάιρ και είναι ανοιχτή για προβολή των δυνάμεων σε όλη την Αγγλία και την Ουαλία.
Η πηγή πρόσθεσε ότι ήταν «πρώτες μέρες στην κατανόηση του τι συνέβη».
Οποιαδήποτε παραβίαση δύο άλλων αστυνομικών βάσεων δεδομένων – της εθνικής βάσης δεδομένων της αστυνομίας και του εθνικού υπολογιστή της αστυνομίας – θα είχε θεωρηθεί πολύ πιο σοβαρή. Δεν πιστεύεται ότι οποιαδήποτε άμεση πληροφορία για αξιωματικούς σε ευαίσθητες αποσπάσεις θα μπορούσε να εξαχθεί από τα δεδομένα που διέρρευσαν.
Η κυβέρνηση είπε ότι συνεργάζεται στενά με το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο και την Εθνική Υπηρεσία Εγκλήματος σχετικά με την εισβολή του DfE. Το DfE και το PNLD έχουν επίσης αναφέρει το περιστατικό στο Γραφείο του Επιτρόπου Πληροφοριών, τον φορέα παρακολούθησης δεδομένων.
Το DfE ανέφερε ότι ελήφθησαν «άμεσα μέτρα» για τον περιορισμό του συμβάντος.
«Οι πληροφορίες που εμπλέκονται περιορίζονται στα στοιχεία επικοινωνίας εξυπηρέτησης πελατών που σχετίζονται με άτομα και οργανισμούς», ανέφερε. “Δεν έχει γίνει πρόσβαση σε άλλα δεδομένα.â€
Είναι κατανοητό ότι τα δεδομένα του γραφείου βοήθειας περιλαμβάνουν διαφορετικά σύνολα δεδομένων που δεν μπορούν να συνδεθούν εύκολα μεταξύ τους.





