Un ciberataque a la policía de Dyfed-Powys ha generado preocupación de que la información perteneciente a agentes y otros empleados pudiera haber sido accedida, aunque los investigadores no han encontrado pruebas de que datos personales pertenecientes al público hayan sido comprometidos.
La policía galesa detectó el incidente el 14 de septiembre después de que los atacantes interrumpieran algunos de sus sistemas no urgentes. El contacto en línea y por correo electrónico con la policía quedó temporalmente inaccesible, pero ambos servicios han sido restablecidos desde entonces.
La policía de emergencia continuó durante toda la interrupción. La fuerza informó que sus servicios telefónicos 999 y 101 no se vieron afectados y que su capacidad para responder a emergencias seguía operativa.
La mayor pregunta sin respuesta ahora se refiere a la información que se tiene sobre el personal policial. La Policía de Dyfed-Powys dijo que está investigando si alguna información del personal fue accedida o comprometida durante el ataque y está tomando medidas para proteger los datos potencialmente afectados.
La fuerza cuenta con más de 2.000 oficiales y empleados civiles y atiende a más de 500.000 personas en Carmarthenshire, Ceredigion, Pembrokeshire y Powys.
La policía no ha revelado qué tipo de información de los empleados podría haber sido accesible para los atacantes. Tampoco existe información pública que identifique quién llevó a cabo la intrusión, cómo se obtuvo el acceso o si hubo ransomware u otro tipo de malware involucrado.
Especialistas en ciberseguridad están colaborando en la investigación, mientras que se han aplicado medidas de precaución a los sistemas policiales para restablecer los servicios de forma segura. Tarian, la unidad regional de crimen organizado para el sur de Gales, está gestionando la investigación a través de su unidad de ciberdelitos. La Oficina del Comisionado de Información del Reino Unido también ha sido notificada sobre el incidente.
La posible exposición de información de empleados policiales podría crear riesgos adicionales incluso después de contener la intrusión original. Los detalles sobre agentes y personal podrían hacer que los intentos de phishing dirigido e ingeniería social sean más convincentes, especialmente si los atacantes pudieran combinar información interna con otros datos públicos disponibles.
Por ello, se ha aconsejado a los empleados de la policía que permanezcan atentos a comunicaciones inesperadas, especialmente correos electrónicos, mensajes de texto o llamadas telefónicas que intenten crear urgencia u obtener información sensible.