Les données de plus de 100 000 policiers britanniques ont fuité sur le dark web
Lors d'une cyberattaque visant des institutions gouvernementales, les noms, coordonnées et lieux d'affectation des policiers auraient été transférés sur des forums du dark web.
12punto
Au Royaume-Uni, une cyberattaque visant plusieurs institutions gouvernementales a entraîné la fuite d'informations personnelles et professionnelles concernant plus de 100 000 policiers. Selon les informations relayées par la presse britannique, les données divulguées incluent les noms, les coordonnées et les lieux d'affectation des agents.
Il est avancé que les attaquants ont compromis des données appartenant au ministère de la Défense, au ministère de l'Intérieur, à l'Agence nationale de lutte contre la criminalité (NCA) et au Service des poursuites pénales de la Couronne (CPS). Une partie de ces données aurait été partagée sur des forums du « dark web ».
Les pirates auraient également infiltré la base de données juridique de la police nationale (PNLD), utilisée par les forces de l'ordre en Angleterre et au Pays de Galles pour obtenir un soutien juridique, et auraient transféré les informations sur les lieux d'affectation obtenues à partir de cette source vers des environnements en ligne.
Les autorités britanniques estiment que le groupe de cybercriminels baptisé « ExfilSquad » est à l'origine de cette attaque. L'incident a remis sur le devant de la scène les pratiques de sécurité des données des institutions publiques, en raison de l'exposition d'informations relatives au personnel de sécurité.
Le 29 juillet, une cyberattaque avait déjà visé le ministère de l'Éducation au Royaume-Uni. Il avait alors été annoncé que près de 607 000 données, incluant des numéros de téléphone et des adresses e-mail appartenant à des particuliers et à des organisations, avaient été divulguées.