Un attacco informatico alla polizia di Dyfed-Powys ha sollevato preoccupazioni che informazioni appartenenti a agenti e altri dipendenti possano essere state accesse, anche se gli investigatori non hanno trovato prove che dati personali appartenenti al pubblico siano stati compromessi.

 

 

La polizia gallese ha rilevato l’incidente il 14 settembre dopo che gli aggressori hanno interrotto alcuni dei suoi sistemi non di emergenza. Il contatto online e via email con la polizia è diventato temporaneamente indisponibile, ma entrambi i servizi sono stati successivamente ripristinati.

La polizia d’emergenza è proseguita durante tutta la disordine. La forza ha dichiarato che i suoi servizi telefonici 999 e 101 non sono stati alterati e che la capacità di rispondere alle emergenze è rimasta operativa.

La domanda più grande senza risposta riguarda le informazioni detenute sul personale di polizia. La polizia di Dyfed-Powys ha dichiarato di indagare se qualche informazione del personale sia stata consultata o compromessa durante l’attacco e sta adottando misure per proteggere i dati potenzialmente interessati.

La forza conta più di 2.000 ufficiali e dipendenti civili e serve oltre 500.000 persone in Carmarthenshire, Ceredigion, Pembrokeshire e Powys.

La polizia non ha rivelato quali tipi di informazioni dei dipendenti potessero essere accessibili agli aggressori. Non ci sono inoltre informazioni pubbliche che identifichino chi ha compiuto l’intrusione, come sia stato ottenuto l’accesso o se fosse coinvolto ransomware o altra forma di malware.

Gli specialisti della cybersecurity stanno assistendo nell’indagine, mentre sono state applicate misure precauzionali ai sistemi di polizia mentre i servizi vengono ripristinati in sicurezza. Tarian, l’unità regionale di criminalità organizzata per il Galles meridionale, sta gestendo l’indagine tramite la sua unità di crimini informatici. Anche l’Ufficio del Commissario per l’Informazione del Regno Unito è stato informato dell’incidente.

La potenziale esposizione delle informazioni dei dipendenti della polizia potrebbe creare rischi aggiuntivi anche dopo che l’intrusione originale è stata contenuta. I dettagli su agenti e personale potrebbero rendere più convincenti i tentativi mirati di phishing e ingegneria sociale, soprattutto se gli aggressori fossero in grado di combinare informazioni interne con altri dati pubblici.

Di conseguenza, agli agenti di polizia è stato consigliato di rimanere vigili alle comunicazioni impreviste, in particolare email, messaggi di testo o telefonate che tentano di creare urgenza o ottenere informazioni sensibili.

Lascia un Commento