Daha önce bilinmeyen bir siber suç grubu olan ExfilSquad, Birleşik Krallık Eğitim Bakanlığı (DfE), Polis Ulusal Hukuk Veritabanı (PNLD) ve birkaç tanınmış uluslararası şirket dahil olmak üzere kamu ve özel sektörden 15 kuruluşa yönelik saldırılar iddiasında bulunarak ortaya çıktı. Şu ana kadar, etkilenen kuruluşlar yalnızca DfE ve PNLD ile ilgili olayları kabul etti, grubun kalan iddiaları ise bağımsız olarak doğrulanmadı.
DfE, yakın zamanda bir siber güvenlik olayına yanıt verdiğini doğruladı ve ihlali hızla kontrol altına almak için harekete geçti. Departmana göre, açığa çıkan bilgiler sadece bireyler ve kuruluşlarla ilgili müşteri hizmetleri iletişim bilgileriyle sınırlı ve şu anda başka bilgi kategorilerine erişildiğine dair hiçbir kanıt bulunmamaktadır. Bakanlık, Bilgi Komiserliği Ofisi’ni bilgilendirdi ve soruşturma devam ederken Ulusal Siber Güvenlik Merkezi ve Ulusal Suç Ajansı ile birlikte çalışıyor.
ExfilSquad’ın olay versiyonu önemli ölçüde farklılık gösteriyor. Grup, yaklaşık 600.000 Help Portal kaydını ve uluslararası eğitim değişimlerini destekleyen Birleşik Krallık’taki Turing Programı’na bağlı yaklaşık 7.000 kayıt kopyaladığını iddia ediyor. Saldırganlar, verilerin isimler, e-posta adresleri, telefon numaraları ve velilere ve eğitim personeline ait iş unvanlarını içerdiğini iddia ediyor. Bu iddialar DfE tarafından doğrulanmadı.
Bakanlık, tehlikedeki bilgilerin sınırlı olduğunu savunsa da, siber güvenlik uzmanları sadece iletişim bilgilerinin saldırganlar için değerli olabileceği konusunda uyarıda bulunuyor. NCC Group’ta Küresel Tehdit İstihbaratı Yardımcı Direktörü Frank van Oeveren, bu tür bilgilerin ikna edici oltalama kampanyaları, iş e-postası ele geçirme saldırıları ve diğer sosyal mühendislik türleri oluşturmak için kullanılabileceğini söyledi. Ayrıca, eğitim kurumlarının sık sık hedef olarak kaldığını belirtti çünkü büyük miktarda kişisel veri yönetirken genellikle karmaşık teknoloji ortamları işletiliyorlar.
Grup ayrıca, İngiltere ve Galler’deki polis teşkilatları tarafından kullanılan yasal referans sistemi olan Polis Ulusal Hukuk Veritabanı’nın ihlali sorumluluğunu üstlendi. ExfilSquad’a göre, isimler, iş e-posta adresleri ve polis teşkilatları dahil olmak üzere yaklaşık 135.000 kayıt içeren yaklaşık 1,9 GB veri elde etti. PNLD, verilerin kendi sistemlerinden alındığını doğruladı ancak olayın mağdurlar, tanıklar veya suçlularla ilgili gizli bilgileri ortaya çıkarmadığını belirtti. Yetkililer ayrıca platforma erişim için kullanılan kimlik bilgilerinin de ele geçirilen veriler arasında olduğunu kabul etti ve daha hassas sistemlere yönelik riskin düşük olduğuna inandıklarını belirtti.
Doğrulanmış iki olayın ötesinde, ExfilSquad sızıntı sitesinde Microsoft, Frontier Airlines, Allstate, Houston Şehri ve Atlanta Şehri gibi birçok başka kuruluşu da listeledi. Grup, bu kuruluşlardan birkaçından büyük miktarda iç bilgi çaldığını iddia ediyor, ancak hiçbir şirket iddia edilen ihlalleri doğrulamadı. Güvenlik araştırmacıları ayrıca, ExfilSquad tarafından tanıtılan bazı verilerin, yeni ele salınmış sistemlerden ziyade daha önce bildirilen olaylardan kaynaklanabileceğini öne sürdü.
Birçok soruşturma hâlâ devam ederken, ExfilSquad’ın iddia ettiği tüm saldırılardan sorumlu olup olmadığı ya da yayımlanan veri setlerinin bazılarının önceki ihlallerden yeniden paketlenip paketlemediği belirsizliğini koruyor. Şu anda, Birleşik Krallık’ın eğitim ve polis sektörleriyle ilgili onaylanmış olaylar, etkilenen kuruluşlar tarafından kamuoyuna kabul edilen tek saldırılardır.
