Hackers stelen 740.000 gegevens van ministerie en politiedatabase
Hackers hebben op 29 juli 2026 meer dan 740.000 gevoelige gegevens gestolen van het ministerie van Onderwijs (DfE) en een politiedatabase. Het lek legde contactgegevens bloot van ouders, personeel, overheidsfunctionarissen, schoolleiders, universiteitsmedewerkers, politieagenten en burgers.
Het ministerie van Onderwijs verloor meer dan 600.000 regels data uit zijn helpdeskportaal, waaronder volledige namen, e-mailadressen, telefoonnummers en functietitels. Een kleinere set vergelijkbare gegevens werd ontvreemd uit het Turing-portaal van het ministerie, dat een studie-in het buitenland-regeling beheert. De nationale juridische database van de politie (PNLD), die rechtsbijstand biedt aan Britse politiekorpsen, had 135.000 gegevens gestolen, met gevolgen voor politieagenten, medewerkers in de strafrechtketen en enkele burgers die gebruik hadden gemaakt van de Ask the Police-dienst.
Het lek is significant omdat het persoonlijke informatie blootlegt die kan worden gebruikt voor phishing of fraude, hoewel de politiedatabase geen vertrouwelijke gegevens van slachtoffers, getuigen of verdachten bevatte. Het ministerie van Onderwijs verklaarde dat de data beperkt was tot contactgegevens voor klantenservice en dat er geen andere informatie was ingezien.
Een voorheen onbekende hackergroep die zich ExfilSquad noemt, eiste de verantwoordelijkheid op en plaatste voorbeelden op een leksite, volgens screenshots die de Guardian heeft gezien. De groep eiste een niet nader gespecificeerde betaling van 14 vermeende slachtoffers, waaronder het DfE en een Britse universiteit, en dreigde anders alle data vrij te geven. Cybersecuritybedrijf Sophos zei dat de datavoorbeelden legitiem leken en merkte op dat een X-account dat vermoedelijk aan de groep was gelinkt, was opgeschort, maar een afbeelding toonde van een onderzoeker die eerder doelwit was van Com, een netwerk van Engelstalige hackers.
Het lek in de politiedatabase omvatte gestolen wachtwoorden, wat zorgen baart over hergebruik van wachtwoorden op gevoeligere systemen. Een hoge bron die was ingelicht over het lek zei dat het risico laag was, maar vroeg zich af of gebruikers dezelfde inloggegevens elders gebruikten. De database wordt gehost door de politie van West Yorkshire en is toegankelijk voor korpsen in Engeland en Wales.
De overheid werkt samen met het National Cyber Security Centre en de National Crime Agency aan de DfE-hack, en zowel het DfE als de PNLD hebben het incident gemeld bij de Information Commissioner's Office. Het DfE zei dat er snel actie is ondernomen om het incident in te dammen, en het is bekend dat de helpdeskgegevens bestaan uit afzonderlijke sets die niet eenvoudig aan elkaar te koppelen zijn.
Sources
- The Guardian WorldSecondary
Related
HAWK-algoritme teruggetrokken na Mythos-aanval halveert sleutel
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Trending now
- Meta sluit geheime deal voor datacenter in Louisiana, krijgt alle eisen ingewilligd
- Zuckerberg: Meta lanceert persoonlijke AI-agenten voor miljarden
- Glen Hansard op 56-jarige leeftijd omgekomen bij motorongeluk
- Jason Cloth gearresteerd om vermeend ponzifraude van $100 miljoen
- Microsoft zet eigen AI als goedkoper en veiliger alternatief
- Samsung Q2-winst stijgt 1.814% door AI-chipvraag
- China domineert goedkopere AI in Azië, VS worstelt op APEC
- Google hint naar Pixel 11 Pro met nieuwe camerabalk
Comments
No comments yet. Be the first.