2 Remove Virus

Información de contacto expuesta tras un ciberataque a la base de datos legal policial del Reino Unido

Más de 100.000 agentes de policía, profesionales de la justicia penal y otros usuarios han visto expuesta su información de contacto tras un ciberataque contra la Base de Datos Legal Nacional de la Policía (PNLD), un servicio de referencia legal utilizado por fuerzas policiales de toda Inglaterra y Gales. La organización afirma que la brecha afectó a los datos de contacto, pero no expuso datos operativos de la policía ni información confidencial de casos.

 

 

El PNLD confirmó que detectó el incidente el 26 de julio y desde entonces ha iniciado una investigación con la ayuda de especialistas externos en ciberseguridad y la Agencia Nacional del Crimen (NCA). La Oficina del Comisionado de Información (ICO) también ha sido notificada, y las organizaciones cuyo personal utiliza el servicio han sido informadas del incidente.

Según PNLD, la información comprometida incluye nombres, direcciones de correo electrónico y afiliaciones organizativas pertenecientes a agentes de policía, personal policial, profesionales de la justicia penal y socios gubernamentales que utilizan la plataforma. La organización también indicó que los datos afectados se incluyeron los datos afectados a través de su sitio web público Ask the Police por miembros del público que enviaron preguntas.

El servicio subrayó que no almacena registros confidenciales relacionados con víctimas, testigos o delincuentes y afirmó que actualmente no hay pruebas de que se accediera a ese tipo de información. También indicó que los investigadores no han identificado señales de que contraseñas u otras credenciales de autenticación hayan sido comprometidas durante la intrusión.

PNLD proporciona orientación legal y material de referencia operativo a las 43 fuerzas policiales del Home Office en Inglaterra y Gales, así como a la Policía de Transporte británica, y lleva en uso más de 30 años. Su servicio público Ask the Police permite a los miembros del público presentar preguntas policiales y legales y acceder a directrices publicadas.

Tras la aparición de la brecha, el recién surgido grupo extorsionista ExfilSquad reivindicó la responsabilidad y publicó registros de muestra en su sitio de filtración. El grupo alega que robó aproximadamente 1,9 GB de datos con alrededor de 135.000 registros de contacto y ha amenazado con facilitar información adicional a menos que se cumplan sus demandas. Esas afirmaciones provienen únicamente de los atacantes y no han sido verificadas de forma independiente.

Aunque PNLD ha reconocido que se expuso información de contacto, no ha atribuido el ataque a ExfilSquad ni ha revelado cómo los atacantes accedieron a sus sistemas. La organización tampoco ha confirmado la cantidad de datos que el grupo afirma poseer.

ExfilSquad ha aparecido recientemente en línea con reclamaciones que involucran a varias organizaciones del sector público y privado, pero muchas de esas supuestas brechas no han sido confirmadas por las víctimas nombradas. En el caso de PNLD, el ciberataque en sí ha sido confirmado, mientras los investigadores continúan trabajando para determinar el alcance completo del incidente y evaluar la exactitud de las afirmaciones del grupo amenazante respecto a los datos supuestamente robados.