حمله سایبری به پلیس ولز و احتمال افشای اطلاعات کارکنان
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله باعث اختلال در برخی سامانههای غیراضطراری پلیس شده است.
با این حال، پلیس اعلام کرده در حال حاضر شواهدی در دست نیست که نشان دهد اطلاعات مربوط به شهروندان به خطر افتاده است.
تحقیقات برای مشخص شدن اینکه آیا اطلاعات کارکنان توسط مهاجمان مشاهده یا سرقت شده، ادامه دارد.
جان بروگمن، مدیر ارشد امنیت اطلاعات مجازی در شرکت سیبیتیاس (CBTS)، هشدار داده است که افشای اطلاعات کارکنان پلیس میتواند پیامدهایی متفاوت از یک سرقت داده معمولی در شرکتهای خصوصی داشته باشد.
مأموران پلیس به سامانهها و پروندههای بسیار حساس دسترسی دارند و حتی اطلاعات ظاهراً سادهای مانند نام، سمت و ساختار گزارشدهی سازمانی میتواند برای طراحی حملات مهندسی اجتماعی و جعل هویت دقیقتر مورد استفاده قرار گیرد.
به گفته او، در چنین رخدادی تنها مشخص شدن اینکه آیا دادهای از سازمان خارج شده اهمیت ندارد، بلکه باید بررسی شود چه اطلاعاتی افشا شده و آیا این دادهها میتوانند ساختار داخلی پلیس یا اطلاعات مربوط به کارکنان را برای مهاجمان آشکار کنند.
یکی از نکات مثبت این حادثه آن است که سامانههای خدمات اضطراری پلیس، شامل شمارههای ۹۹۹ و ۱۰۱، همچنان فعال باقی ماندهاند.
بروگمن این موضوع را نشانهای از جداسازی مناسب شبکهها میداند؛ با این حال، ادامه فعالیت خدمات اضطراری به معنای پایان تهدید سایبری نیست.
در صورت تأیید دسترسی به اطلاعات کارکنان، پلیس دایفد-پویس (Dyfed-Powys Police) باید احتمال سوءاستفاده آتی از این دادهها را نیز در نظر بگیرد.
بهویژه، نام و سمت افراد با اطلاعاتی مانند نشانی منزل یا مأموریتهای تحقیقاتی، سطوح متفاوتی از خطر را ایجاد میکنند و مشخص شدن دقیق نوع دادههای افشاشده، یکی از مهمترین پرسشهای باقیمانده در این پرونده است.