Siber güvenlik

Bilgisayar korsanları DfE ve polis veritabanından 740 bin kayıt çaldı

2 dk okuma

Bilgisayar korsanları DfE ve polis veritabanından 740 bin kayıt çaldı
Fotoğraf: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Bilgisayar korsanları, 29 Temmuz 2026'da Eğitim Bakanlığı (DfE) ve bir polis veritabanından 740 binden fazla hassas veri çaldı. İhlal, ebeveynlerin, personelin, hükümet yetkililerinin, üst düzey okul yöneticilerinin, üniversite çalışanlarının, polis memurlarının ve halkın iletişim bilgilerini açığa çıkardı.

Eğitim Bakanlığı, yardım masası portalından 600 binden fazla veri satırını kaybetti; bu veriler arasında tam adlar, e-posta adresleri, telefon numaraları ve iş unvanları yer alıyor. Bakanlığın yurtdışı eğitim programını yöneten Turing portalından da daha küçük bir benzer veri seti çalındı. Birleşik Krallık güçlerine hukuki yardım sağlayan ulusal polis hukuk veritabanından (PNLD) ise 135 bin veri çalındı; bu durum polis memurlarını, ceza adaleti çalışanlarını ve Ask the Police hizmetini kullanan bazı vatandaşları etkiledi.

İhlal, kişisel bilgilerin kimlik avı veya dolandırıcılık için kullanılabileceği anlamına geldiğinden önemli; ancak polis veritabanı gizli mağdur, tanık veya suçlu bilgileri içermiyordu. Eğitim Bakanlığı, verilerin yalnızca müşteri hizmetleri iletişim bilgileriyle sınırlı olduğunu ve başka hiçbir bilgiye erişilmediğini belirtti.

Daha önce bilinmeyen ExfilSquad adlı bir korsan grubu sorumluluğu üstlendi ve Guardian'ın gördüğü ekran görüntülerine göre bir sızıntı sitesine örnekler yükledi. Grup, DfE ve bir Birleşik Krallık üniversitesi de dahil olmak üzere 14 sözde mağdurdan belirtilmeyen bir ödeme talep etti ve aksi takdirde tüm verileri yayınlamakla tehdit etti. Siber güvenlik şirketi Sophos, veri örneklerinin meşru göründüğünü ve grupla bağlantılı olduğu anlaşılan bir X hesabının askıya alındığını ancak daha önce İngilizce konuşan korsan ağı Com tarafından hedef alınan bir araştırmacının fotoğrafını kullandığını belirtti.

Ulusal polis hukuk veritabanı ihlali, çalınan şifreleri de içeriyordu ve bu durum, daha hassas sistemlerde şifre tekrarı kullanımına ilişkin endişeleri artırdı. Sızıntı hakkında bilgilendirilen üst düzey bir kaynak, riskin düşük olduğunu ancak kullanıcıların aynı kimlik bilgilerini başka yerlerde kullanıp kullanmadığının sorgulanması gerektiğini söyledi. Veritabanı Batı Yorkshire polisi tarafından barındırılıyor ve İngiltere ile Galler'deki tüm güçler tarafından erişilebilir.

Hükümet, DfE saldırısıyla ilgili olarak Ulusal Siber Güvenlik Merkezi ve Ulusal Suç Ajansı ile çalışıyor; hem DfE hem de PNLD, olayı Bilgi Komiserliği Ofisi'ne bildirdi. DfE, olayı kontrol altına almak için hızlı adımlar atıldığını ve yardım masası verilerinin kolayca ilişkilendirilemeyen ayrı setlerden oluştuğunu belirtti.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.