КИБЕРБЕЗОПАСНОСТЬ

Утечка данных PNLD: в сеть ушли контакты полиции и юристов

135 тысяч записей из PNLD оказались у вымогателей: скомпрометированы имена и рабочие e-mail полиции, юристов и пользователей Ask the Police.

✍️ Редакция iTech News | 04.08.2026 | ⏱ 5 мин | Источник: The Register

Утечка данных PNLD затронула около 135 тысяч записей: в открытом доступе на даркнет-площадке вымогателей оказались имена, организации и рабочие e-mail сотрудников полиции, партнеров правительства и пользователей сервиса Ask the Police. Для русскоязычной IT-аудитории это не просто очередной инцидент из британского госсектора, а довольно наглядная история о том, как даже «второстепенные» справочные системы превращаются в удобную точку входа в цепочку последствий для всей отрасли.

О происшествии, как пишет The Register, сама Police National Legal Database (PNLD) сообщила после того, как данные уже всплыли на даркнет-ресурсе группировки ExfilSquad. PNLD утверждает, что обнаружила инцидент 26 июля 2026 года и ведет расследование вместе со специализированными ИБ-компаниями и Национальным агентством по борьбе с преступностью Великобритании. Позже к расследованию подключилось North East Regional Organised Crime Unit. По его данным, речь идет примерно о 114 тысячах подписчиков PNLD и еще о 21 тысяче адресов людей, которые раньше обращались через публичный сервис Ask the Police. Итого выходит те самые около 135 тысяч записей, которыми хвастаются злоумышленники.

Состав утечки пока выглядит неприятно, но без признаков тотального обрушения аутентификации. В официальных комментариях говорится о компрометации имен, рабочих адресов электронной почты и названий организаций. Среди затронутых категорий — полицейские, сотрудники полиции, специалисты уголовной юстиции, государственные партнеры и клиенты сервиса. Отдельно подчеркивается, что у следствия нет доказательств компрометации паролей или других учетных данных. Это важная оговорка, но не повод расслабляться: для атакующих такой массив контактов уже сам по себе товар. Если у вас есть сверенный список людей, ведомств и адресов, следующий ход обычно несложно угадать: таргетированный фишинг, имитация служебной переписки, социальная инженерия и аккуратное давление на смежные организации.

Сам PNLD при этом раскрыл минимум деталей. Не сообщается, каким образом злоумышленники получили доступ, когда именно произошла эксфильтрация, пытались ли преступники вымогать деньги до публикации и сколько времени данные находились у них до появления на leak site. Для тех, кто строит процессы вокруг инцидент-менеджмента, это знакомый и не самый вдохновляющий сценарий: сначала организация подтверждает факт, затем очень дозированно выдает то, что уже нельзя отрицать. С точки зрения публичных коммуникаций это стандартный кризисный режим. С точки зрения ИБ-зрелости для внешнего наблюдателя он означает другое: картина пока неполная, а значит, масштаб вторичных рисков еще может вырасти.

Контекст делает эту историю заметно серьезнее. ExfilSquad всплывает не впервые: неделей ранее та же группа взяла на себя ответственность за схожий инцидент в Department for Education Великобритании. Тогда на своей площадке злоумышленники заявили о массиве примерно из 600 тысяч контактных записей родителей и сотрудников, а также еще 7 тысяч записей из Turing Portal. Министерство образования позднее подтвердило, что было затронуто более 607 тысяч записей, хотя и уточнило, что речь шла о контактных данных из Customer Help Portal и программы Turing Scheme, а не о каких-то «всех данных ведомства». На этом фоне утечка данных PNLD перестает выглядеть локальной неприятностью отдельной базы и становится частью более широкой серии ударов по британскому публичному сектору.

Здесь важен и другой момент. ExfilSquad, как и многие команды, работающие по модели кибервымогательства, не страдает скромностью. На своем сайте группа пишет, что после публикации информация уже «никуда не исчезнет», а возможный выкуп будет выглядеть мелочью по сравнению с будущими судебными расходами. Это привычная риторика даркнет-витрины, но два подряд подтвержденных инцидента — сначала в Department for Education, затем в PNLD — делают заявления этой группировки заметно менее декоративными. Да, это еще не подтверждает все их другие претензии. В частности, на том же сайте фигурирует Microsoft с куда более громкими заявлениями о миллионах записей, хэшах паролей и внутренних тикетах. Но после двух совпадений рынок уже вынужден относиться к новым публикациям ExfilSquad без привычного «ну мало ли что они там написали».

Для разработчиков и ИТ-руководителей в этой истории нет экзотики, зато есть неприятная практическая мораль. Утекли не пароли — и все равно инцидент остается тяжелым. Многие команды до сих пор мыслят утечки бинарно: либо ушли секреты и доступы, либо ущерб ограничен. На практике массив из имен, ролей, организаций и корпоративных e-mail отлично работает как топливо для последующих атак. Особенно если речь идет о полиции, судах, подрядчиках и людях, привыкших к потоку служебных писем. Если в архитектуре организации есть «справочная» платформа, CRM для обращений, портал поддержки или публичная форма вопросов, ее часто мысленно ставят во второй эшелон. А атакующие, наоборот, любят такие системы именно за их связность: они дают готовую карту контактов и отношений между ведомствами.

Бизнесу история с PNLD напоминает еще об одной вещи: регуляторные и репутационные последствия теперь живут дольше самого взлома. Даже если злоумышленники действительно ограничились контактными данными, организация получает длинный хвост проблем: уведомления пострадавших, проверку цепочек поставщиков, рост фишинговой нагрузки на сотрудников, дополнительный прессинг со стороны СМИ и вопросы о сегментации данных. Особенно неприятно, когда пострадавшая система — не центральный реестр, а сервис, который много лет выглядел как полезная «операционка» для отрасли. Такие активы редко попадают в презентации про цифровую трансформацию, но именно на них потом держатся повседневные процессы.

Утечка данных PNLD вряд ли станет последней историей такого типа в британском госсекторе, и в этом, пожалуй, главный сигнал для отрасли. Атаки на ведомства все чаще идут не по линии громких «сокровищниц данных», а через сервисы, которые знают слишком много о том, кто с кем работает и как с ним связаться. Для ИБ-команд это плохая новость, потому что защищать придется не только crown jewels, но и весь скучный прикладной ландшафт, который годами считался фоном. Для атакующих, наоборот, это почти идеальная экономика: меньше шума на входе, вполне ликвидный массив контактов на выходе и высокий шанс, что следующая атака начнется уже не со взлома, а с очень убедительного письма.

Поделиться: Telegram X LinkedIn