2 Remove Virus

Walisische Polizei untersucht eine mögliche Datenpanne der Mitarbeiter nach einem Cyberangriff

Ein Cyberangriff auf die Polizei von Dyfed-Powys hat Bedenken geäußert, dass auf Informationen von Beamten und anderen Mitarbeitern zugegriffen worden sein könnte, obwohl Ermittler keine Hinweise darauf gefunden haben, dass personenbezogene Daten der Öffentlichkeit kompromittiert wurden.

 

 

Die walisische Polizei entdeckte den Vorfall am 14. September, nachdem Angreifer einige ihrer Nicht-Notfallsysteme gestört hatten. Online- und E-Mail-Kontakt mit der Polizei wurde vorübergehend nicht mehr erreichbar, aber beide Dienste wurden inzwischen wiederhergestellt.

Die Notfallpolizei setzte sich während der gesamten Störung fort. Die Polizei erklärte, dass ihre Telefondienste 999 und 101 unbeeinträchtigt seien und ihre Fähigkeit, auf Notfälle zu reagieren, weiterhin funktionsfähig bliebe.

Die größte unbeantwortete Frage betrifft nun Informationen über Polizeipersonal. Die Polizei von Dyfed-Powys teilte mit, dass sie untersucht, ob während des Angriffs auf Personalinformationen zugegriffen oder kompromittiert wurden, und ergreift Maßnahmen zum Schutz potenziell betroffener Daten.

Die Truppe beschäftigt mehr als 2.000 Beamte und zivile Angestellte und betreut über 500.000 Menschen in Carmarthenshire, Ceredigion, Pembrokeshire und Powys.

Die Polizei hat nicht bekannt gegeben, welche Arten von Mitarbeiterinformationen den Angreifern zugänglich gewesen sein könnten. Es gibt auch keine öffentlichen Informationen, die belegen, wer den Einbruch durchgeführt hat, wie der Zugang erlangt wurde oder ob Ransomware oder eine andere Form von Malware beteiligt war.

Cybersicherheitsspezialisten unterstützen die Ermittlungen, während Vorsichtsmaßnahmen bei den Polizeisystemen ergriffen wurden, während die Dienste sicher wiederhergestellt werden. Tarian, die regionale Einheit für organisierte Kriminalität im Süden von Wales, leitet die Ermittlungen über ihre Cyberkriminalitätseinheit. Auch das Informationsbüro des britischen Informationskommissars wurde über den Vorfall informiert.

Eine potenzielle Offenlegung von Informationen von Polizeimitarbeitern könnte auch nach der Eindämmung des ursprünglichen Einbruchs zusätzliche Risiken schaffen. Details zu Beamten und Mitarbeitern könnten gezielte Phishing- und Social-Engineering-Versuche überzeugender machen, insbesondere wenn Angreifer interne Informationen mit anderen öffentlich zugänglichen Informationen kombinieren könnten.

Polizeimitarbeiter wurden daher angewiesen, auf unerwartete Kommunikationen, insbesondere E-Mails, Textnachrichten oder Telefonate, um Dringlichkeit zu erzeugen oder sensible Informationen zu erhalten, wachsam zu bleiben.