Cybersecurity

Hackers stelen 740.000 gegevens van ministerie en politiedatabase

2 min read

Hackers stelen 740.000 gegevens van ministerie en politiedatabase
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Hackers hebben op 29 juli 2026 meer dan 740.000 gevoelige gegevens gestolen van het ministerie van Onderwijs (DfE) en een politiedatabase. Het lek legde contactgegevens bloot van ouders, personeel, overheidsfunctionarissen, schoolleiders, universiteitsmedewerkers, politieagenten en burgers.

Het ministerie van Onderwijs verloor meer dan 600.000 regels data uit zijn helpdeskportaal, waaronder volledige namen, e-mailadressen, telefoonnummers en functietitels. Een kleinere set vergelijkbare gegevens werd ontvreemd uit het Turing-portaal van het ministerie, dat een studie-in het buitenland-regeling beheert. De nationale juridische database van de politie (PNLD), die rechtsbijstand biedt aan Britse politiekorpsen, had 135.000 gegevens gestolen, met gevolgen voor politieagenten, medewerkers in de strafrechtketen en enkele burgers die gebruik hadden gemaakt van de Ask the Police-dienst.

Het lek is significant omdat het persoonlijke informatie blootlegt die kan worden gebruikt voor phishing of fraude, hoewel de politiedatabase geen vertrouwelijke gegevens van slachtoffers, getuigen of verdachten bevatte. Het ministerie van Onderwijs verklaarde dat de data beperkt was tot contactgegevens voor klantenservice en dat er geen andere informatie was ingezien.

Een voorheen onbekende hackergroep die zich ExfilSquad noemt, eiste de verantwoordelijkheid op en plaatste voorbeelden op een leksite, volgens screenshots die de Guardian heeft gezien. De groep eiste een niet nader gespecificeerde betaling van 14 vermeende slachtoffers, waaronder het DfE en een Britse universiteit, en dreigde anders alle data vrij te geven. Cybersecuritybedrijf Sophos zei dat de datavoorbeelden legitiem leken en merkte op dat een X-account dat vermoedelijk aan de groep was gelinkt, was opgeschort, maar een afbeelding toonde van een onderzoeker die eerder doelwit was van Com, een netwerk van Engelstalige hackers.

Het lek in de politiedatabase omvatte gestolen wachtwoorden, wat zorgen baart over hergebruik van wachtwoorden op gevoeligere systemen. Een hoge bron die was ingelicht over het lek zei dat het risico laag was, maar vroeg zich af of gebruikers dezelfde inloggegevens elders gebruikten. De database wordt gehost door de politie van West Yorkshire en is toegankelijk voor korpsen in Engeland en Wales.

De overheid werkt samen met het National Cyber Security Centre en de National Crime Agency aan de DfE-hack, en zowel het DfE als de PNLD hebben het incident gemeld bij de Information Commissioner's Office. Het DfE zei dat er snel actie is ondernomen om het incident in te dammen, en het is bekend dat de helpdeskgegevens bestaan uit afzonderlijke sets die niet eenvoudig aan elkaar te koppelen zijn.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.