2 Remove Virus

La police galloise enquête sur une possible fuite de données du personnel après une cyberattaque

Une cyberattaque contre la police de Dyfed-Powys a soulevé des inquiétudes quant à l’accès d’informations appartenant à des agents et autres employés, bien que les enquêteurs n’aient trouvé aucune preuve que des données personnelles appartenant au public aient été compromises.

 

 

La police galloise a détecté l’incident le 14 septembre après que des assaillants ont perturbé certains de ses systèmes non urgents. Les contacts en ligne et par e-mail avec la police sont devenus temporairement indisponibles, mais les deux services ont depuis été rétablis.

La police d’urgence s’est poursuivie tout au long de la perturbation. La force a indiqué que ses services téléphoniques 999 et 101 n’étaient pas affectés et que sa capacité à intervenir en cas d’urgence restait opérationnelle.

La plus grande question sans réponse concerne les informations détenues concernant le personnel de police. La police de Dyfed-Powys a indiqué qu’elle enquête pour savoir si des informations du personnel ont été consultées ou compromises lors de l’attaque et prend des mesures pour protéger les données potentiellement affectées.

La force compte plus de 2 000 officiers et employés civils et dessert plus de 500 000 personnes à travers le Carmarthenshire, le Ceredigion, le Pembrokeshire et le Powys.

La police n’a pas divulgué quels types d’informations d’employés auraient pu être accessibles aux attaquants. Il n’existe pas non plus d’informations publiques identifiant qui a mené l’intrusion, comment l’accès a été obtenu ou si un ransomware ou une autre forme de logiciel malveillant était impliqué.

Des spécialistes de la cybersécurité assistent à l’enquête, tandis que des mesures de précaution ont été appliquées aux systèmes policiers pour rétablir les services en toute sécurité. Tarian, l’unité régionale du crime organisé pour le sud du Pays de Galles, gère l’enquête via son unité de cybercriminalité. Le Bureau du commissaire à l’information du Royaume-Uni a également été informé de l’incident.

La révélation potentielle d’informations sur les employés de la police pourrait créer des risques supplémentaires même après que l’intrusion initiale ait été contenue. Les détails concernant les agents et le personnel pourraient potentiellement rendre les tentatives ciblées de phishing et d’ingénierie sociale plus convaincantes, en particulier si les attaquants ont pu combiner des informations internes avec d’autres informations publiques.

Les employés de la police ont donc été invités à rester vigilants face aux communications inattendues, en particulier les courriels, SMS ou appels téléphoniques visant à créer de l’urgence ou à obtenir des informations sensibles.