سرقت اطلاعات وزارت آموزش و پرورش بریتانیا
به گزارش کارگروه حملات سایبری سایبربان؛ به گفته محققان، مجرمان سایبری پس از به خطر انداختن بیش از 600 هزار قطعه داده شامل نامها، آدرسهای ایمیل و شماره تلفنها، در تلاش برای اخاذی از وزارت آموزش و پرورش بریتانیا (DfE) هستند.
سخنگوی وزارت آموزش و پرورش بریتانیا گفت که این تعداد به خطوط داده و نه تعداد افراد آسیبدیده اشاره دارد. آنها گفتند که دو پورتال مورد استفاده این وزارتخانه، پورتال سلف سرویس میز کمک وزارت آموزش و پرورش بریتانیا و پورتال طرح تورینگ (Turing)، تحت تأثیر قرار گرفتهاند.
گروه سایبری موسوم به «ExfilSquad» با مطرح کردن این نقض امنیتی ادعا کرده که در ازای عدم انتشار اطلاعات، درخواست باج میکند. هیچ ادعایی مبنی بر رمزگذاری سیستمهای آسیبدیده توسط هکرها وجود ندارد.
پایگاه داده ملی حقوقی پلیس (PNLD) با 135 هزار قطعه داده که به طور بالقوه نامها، نیروها و آدرسهای ایمیل کاری افسران پلیس و سایر افراد شاغل در سیستم عدالت کیفری را شناسایی میکند، به طور جداگانه تحت تأثیر قرار گرفت. این پایگاه داده حاوی اطلاعات محافظتشده از تحقیقات یا شاهدان نیست. وزارت کشور بریتانیا از اظهار نظر در مورد نقض خودداری کرد. سخنگوی مرکز امنیت سایبری ملی بریتانیا نیز گفت که آنها در واکنش به حادثهای که پایگاه داده حقوقی ملی پلیس را تحت تأثیر قرار داده، از همکاران مجری قانون حمایت میکنند.
به عنوان یک سیاست، دولت بریتانیا پرداخت باج انجام نمیدهد. اگرچه هنوز این قانون تصویب نشده، اما سال گذشته دولت با غیرقانونی کردن پرداخت وجه توسط نهادها و سازمانهای بخش دولتی که در زیرساختهای حیاتی ملی کار میکنند، در پاسخ به حملات باجافزاری، برنامههایی را برای خفه کردن صنعت باجافزاری پیش برد.
طبق دادههای رگولاتور حریم خصوصی بریتانیا، حملات باجافزاری به دولت مرکزی در سالهای اخیر کاهش یافته است. پس از 11 حادثه در سال 2023، تنها چهار مورد در دو سال پس از آن گزارش شده است. دادههای جدیدتر در دسترس نیست.
سخنگوی وزارت آموزش بریتانیا گفت:
«ما فرآیندهای محکمی برای محافظت از اطلاعات داریم و اقدامات سریعی را برای مهار این حادثه انجام دادیم. اطلاعات مربوط به جزئیات تماس خدمات مشتری مربوط به افراد و سازمانها محدود شده است. به هیچ داده دیگری دسترسی پیدا نشده است.»