Hakerzy kradną 740 tys. rekordów z baz MEN i policji
Hakerzy ukradli ponad 740 tys. wrażliwych danych z Ministerstwa Edukacji Narodowej oraz policyjnej bazy danych 29 lipca 2026 r. Naruszenie ujawniło dane kontaktowe rodziców, pracowników, urzędników państwowych, dyrektorów szkół, pracowników uniwersytetów, policjantów i osób prywatnych.
Ministerstwo Edukacji Narodowej straciło ponad 600 tys. wierszy danych ze swojego portalu pomocy technicznej, w tym pełne nazwiska, adresy e-mail, numery telefonów i stanowiska. Mniejszy zestaw podobnych danych został skradziony z portalu Turing ministerstwa, który zarządza programem studiów za granicą. Krajowa policyjna baza prawna, która zapewnia pomoc prawną siłom policyjnym w Wielkiej Brytanii, straciła 135 tys. danych, dotykając policjantów, pracowników wymiaru sprawiedliwości oraz niektóre osoby prywatne, które korzystały z usługi Ask the Police.
Naruszenie jest znaczące, ponieważ kompromituje dane osobowe, które mogą być wykorzystane do phishingu lub oszustw, choć baza policyjna nie zawierała poufnych informacji o ofiarach, świadkach ani przestępcach. Ministerstwo Edukacji Narodowej poinformowało, że dane ograniczały się do danych kontaktowych obsługi klienta i nie uzyskano dostępu do innych informacji.
Nieznana wcześniej grupa hakerska nazywająca siebie ExfilSquad przyznała się do odpowiedzialności i opublikowała próbki na stronie wyciekowej, według zrzutów ekranu widzianych przez Guardiana. Grupa zażądała nieokreślonej zapłaty od 14 rzekomych ofiar, w tym MEN i brytyjskiego uniwersytetu, grożąc w przeciwnym razie ujawnieniem wszystkich danych. Firma Sophos zajmująca się cyberbezpieczeństwem stwierdziła, że próbki danych wyglądają na autentyczne i zauważyła, że konto na X rzekomo powiązane z grupą zostało zawieszone, ale zawierało zdjęcie badacza wcześniej atakowanego przez Com, sieć anglojęzycznych hakerów.
Naruszenie krajowej policyjnej bazy prawnej obejmowało skradzione hasła, co budzi obawy dotyczące ponownego użycia haseł w bardziej wrażliwych systemach. Jedno z wysokich źródeł poinformowanych o wycieku stwierdziło, że ryzyko jest niskie, ale zakwestionowało, czy użytkownicy używali tych samych danych logowania gdzie indziej. Baza jest hostowana przez policję West Yorkshire i jest dostępna dla sił policyjnych w Anglii i Walii.
Rząd współpracuje z Narodowym Centrum Cyberbezpieczeństwa i Narodową Agencją ds. Przestępczości w sprawie włamania do MEN, a zarówno MEN, jak i PNLD zgłosiły incydent do Biura Komisarza ds. Informacji. MEN poinformowało, że podjęto szybkie działania w celu opanowania incydentu, a dane z portalu pomocy technicznej składają się z oddzielnych zestawów, które nie mogą być łatwo połączone.
Sources
- The Guardian WorldSecondary
Related
Algorytm postkwantowy HAWK wycofany po ataku Mythos
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
Trending now
- Zysk Shella wzrósł ponad dwukrotnie do 9,84 mld USD w II kwartale
- Stellantis w II kwartale z zyskiem 293 mln euro; akcje tanieją o 5%
- Rolls-Royce podnosi prognozę zysku o 46% dzięki obronności i AI
- Rentowności obligacji skaczą, 30-letnia na 5,236%, najwyżej od 2007
- Meta zabezpiecza tajną umowę na centrum danych w Luizjanie, uzyskując wszystkie żądania
- UEFA zwołuje nadzwyczajne posiedzenie ws. planów FIFA
- Japonia importuje kanadyjską ropę po raz pierwszy od 2025 r. przez TMX
- Meta uruchomi osobiste agenty AI dla miliardów, mówi Zuckerberg
Comments
No comments yet. Be the first.