Bilgisayar korsanları DfE ve polis veritabanından 740 bin kayıt çaldı
Bilgisayar korsanları, 29 Temmuz 2026'da Eğitim Bakanlığı (DfE) ve bir polis veritabanından 740 binden fazla hassas veri çaldı. İhlal, ebeveynlerin, personelin, hükümet yetkililerinin, üst düzey okul yöneticilerinin, üniversite çalışanlarının, polis memurlarının ve halkın iletişim bilgilerini açığa çıkardı.
Eğitim Bakanlığı, yardım masası portalından 600 binden fazla veri satırını kaybetti; bu veriler arasında tam adlar, e-posta adresleri, telefon numaraları ve iş unvanları yer alıyor. Bakanlığın yurtdışı eğitim programını yöneten Turing portalından da daha küçük bir benzer veri seti çalındı. Birleşik Krallık güçlerine hukuki yardım sağlayan ulusal polis hukuk veritabanından (PNLD) ise 135 bin veri çalındı; bu durum polis memurlarını, ceza adaleti çalışanlarını ve Ask the Police hizmetini kullanan bazı vatandaşları etkiledi.
İhlal, kişisel bilgilerin kimlik avı veya dolandırıcılık için kullanılabileceği anlamına geldiğinden önemli; ancak polis veritabanı gizli mağdur, tanık veya suçlu bilgileri içermiyordu. Eğitim Bakanlığı, verilerin yalnızca müşteri hizmetleri iletişim bilgileriyle sınırlı olduğunu ve başka hiçbir bilgiye erişilmediğini belirtti.
Daha önce bilinmeyen ExfilSquad adlı bir korsan grubu sorumluluğu üstlendi ve Guardian'ın gördüğü ekran görüntülerine göre bir sızıntı sitesine örnekler yükledi. Grup, DfE ve bir Birleşik Krallık üniversitesi de dahil olmak üzere 14 sözde mağdurdan belirtilmeyen bir ödeme talep etti ve aksi takdirde tüm verileri yayınlamakla tehdit etti. Siber güvenlik şirketi Sophos, veri örneklerinin meşru göründüğünü ve grupla bağlantılı olduğu anlaşılan bir X hesabının askıya alındığını ancak daha önce İngilizce konuşan korsan ağı Com tarafından hedef alınan bir araştırmacının fotoğrafını kullandığını belirtti.
Ulusal polis hukuk veritabanı ihlali, çalınan şifreleri de içeriyordu ve bu durum, daha hassas sistemlerde şifre tekrarı kullanımına ilişkin endişeleri artırdı. Sızıntı hakkında bilgilendirilen üst düzey bir kaynak, riskin düşük olduğunu ancak kullanıcıların aynı kimlik bilgilerini başka yerlerde kullanıp kullanmadığının sorgulanması gerektiğini söyledi. Veritabanı Batı Yorkshire polisi tarafından barındırılıyor ve İngiltere ile Galler'deki tüm güçler tarafından erişilebilir.
Hükümet, DfE saldırısıyla ilgili olarak Ulusal Siber Güvenlik Merkezi ve Ulusal Suç Ajansı ile çalışıyor; hem DfE hem de PNLD, olayı Bilgi Komiserliği Ofisi'ne bildirdi. DfE, olayı kontrol altına almak için hızlı adımlar atıldığını ve yardım masası verilerinin kolayca ilişkilendirilemeyen ayrı setlerden oluştuğunu belirtti.
Kaynaklar
- The Guardian Worldİkincil
İlgili
HAWK kuantum sonrası algoritması Mythos saldırısıyla geri çekildi
Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
ChatGPT saldırısı teknoloji firmasını çökertti, acil toplantı yapıldı
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Şimdi trend
- Zuckerberg: Meta, milyarlar için kişisel AI asistanları başlatacak
- Meta, Louisiana'da gizli veri merkezi anlaşmasını tüm talepleriyle güvence altına aldı
- Japonya, TMX boru hattıyla 2025'ten beri ilk Kanada petrolünü ithal
- Kate O'Connor'dan Kuzey İrlanda'ya ilk Commonwealth heptatlon altını
- Jason Cloth, 100 milyon dolarlık Ponzi şemasıyla tutuklandı
- Microsoft kendi yapay zekasını OpenAI ve Anthropic'ten daha ucuz ve
- Samsung'un ikinci çeyrek karı yapay zeka çip talebiyle %1.814 arttı
- Çin, APEC'te ABD'yi gölgede bırakarak Asya'da ucuz yapay zeka ile öne
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.