Hacker rubano 740.000 record da DfE e database della polizia
Il 29 luglio 2026, hacker hanno rubato oltre 740.000 dati sensibili dal Ministero dell'Istruzione (DfE) e da un database della polizia. La violazione ha esposto i contatti di genitori, personale, funzionari governativi, dirigenti scolastici, personale universitario, agenti di polizia e cittadini.
Il DfE ha perso oltre 600.000 righe di dati dal suo portale di assistenza, inclusi nomi completi, indirizzi email, numeri di telefono e titoli professionali. Un set più piccolo di dati simili è stato prelevato dal portale Turing del ministero, che gestisce un programma di studio all'estero. Il database legale nazionale della polizia (PNLD), che fornisce assistenza legale alle forze britanniche, ha subito il furto di 135.000 dati, coinvolgendo agenti, operatori della giustizia penale e alcuni cittadini che avevano utilizzato il servizio Ask the Police.
La violazione è significativa perché compromette informazioni personali che potrebbero essere usate per phishing o frodi, sebbene il database della polizia non contenesse informazioni riservate su vittime, testimoni o autori di reati. Il DfE ha dichiarato che i dati erano limitati ai contatti del servizio clienti e che non sono state accedute altre informazioni.
Un gruppo di hacker precedentemente sconosciuto, chiamato ExfilSquad, ha rivendicato la responsabilità e pubblicato campioni su un sito di leak, secondo screenshot visti dal Guardian. Il gruppo ha chiesto un pagamento non specificato a 14 presunte vittime, tra cui il DfE e un'università britannica, minacciando di rilasciare tutti i dati in caso contrario. Sophos, azienda di cybersecurity, ha dichiarato che i campioni sembravano autentici e ha notato che un account X apparentemente legato al gruppo era stato sospeso, ma presentava l'immagine di un ricercatore precedentemente preso di mira da Com, una rete di hacker di lingua inglese.
La violazione del PNLD includeva password rubate, sollevando preoccupazioni sul riutilizzo delle stesse credenziali su sistemi più sensibili. Una fonte informata ha detto che il rischio è basso, ma ha messo in dubbio se gli utenti usassero le stesse credenziali altrove. Il database è ospitato dalla polizia del West Yorkshire ed è accessibile alle forze di Inghilterra e Galles.
Il governo sta collaborando con il National Cyber Security Centre e la National Crime Agency per l'attacco al DfE, e sia il DfE che il PNLD hanno segnalato l'incidente all'Information Commissioner's Office. Il DfE ha dichiarato di aver agito rapidamente per contenere l'incidente, e si ritiene che i dati del portale di assistenza siano set separati non facilmente collegabili.
Sources
- The Guardian WorldSecondary
Related
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
Trending now
- Meta assicura un accordo segreto per un data center in Louisiana, ottenendo tutte le richieste
- L'oro guadagna per la pausa nei combattimenti USA-Iran; in arrivo la decisione della Fed
- Glen Hansard muore a 56 anni in un incidente in moto
- Meta crolla dell'11% mentre spesa per IA sale a 145 miliardi
- Fed tiene tassi, aumentano i dissensi sotto Warsh
- Nvidia investe nel laboratorio AI di Ilya Sutskever
- Le major chiedono di bandire i brani IA dalle classifiche globali
- Shein segnala impatti tariffari dopo aver registrato una perdita trimestrale in vista dell'IPO di Hong Kong
Comments
No comments yet. Be the first.