Tin tức và phân tích của tất cả các thiết bị di động

Cảnh sát Zwijndrecht bị rò rỉ dữ liệu lớn sau vụ hack

VTM News và Het Laatste Nieuws đưa tin cảnh sát Zwijndrecht đã trở thành nạn nhân của một hacker. Kết quả là rất nhiều dữ liệu đã bị rò rỉ.

Vụ hack đã được Daniël Verlaan của RTL Nieuws ở Hà Lan chú ý. Anh ta nhìn thấy đường liên kết đến dữ liệu của cảnh sát trên internet và chuyển tiếp nó tới những người khác. Tin tức cuối cùng. Hacker đã cố gắng tống tiền cảnh sát Zwijndrecht và đe dọa sẽ đưa dữ liệu lên mạng. Tiền không mang lại vụ hack mạng cảnh sát này, nhưng thủ phạm có thể nói rằng hắn đã gây ra một trong những vụ vi phạm dữ liệu lớn nhất từ ​​trước đến nay đối với chính phủ Bỉ.

Tin tặc có thể xem dữ liệu của cảnh sát từ năm 2006 đến tháng 9 năm 2022. Trong số những dữ liệu đó có “vài nghìn PV”, thường chứa cả ảnh. Ví dụ, trong một số trường hợp, nó thậm chí còn liên quan đến những bức ảnh của nạn nhân chưa đủ tuổi vị thành niên bị lạm dụng cũng đã bị rò rỉ. Biển số được ghi lại bởi camera ANPR và thông tin mà cảnh sát thu được từ các nhà khai thác viễn thông cũng bị rò rỉ cùng với các tấm PV.

Để phá vỡ tính bảo mật của mạng lưới cảnh sát, hacker không cần thiết bị công nghệ cao hay máy tính siêu nhanh. Hệ thống được cảnh sát sử dụng để đăng nhập từ xa được bảo mật kém đến mức có thể đoán được mật khẩu một cách đơn giản. Xác minh hai bước không được thiết lập, điều này khiến việc đột nhập vào hệ thống trở thành một việc dễ dàng.

Máy chủ sai

Tại VRT NWS Cảnh sát trưởng khu cảnh sát Zwijndrecht, Marc Snels, cho biết may mắn là toàn bộ mạng không bị hack. Cảnh sát trưởng cho biết chỉ có mạng lưới hành chính bị ảnh hưởng. Nó chủ yếu chứa thông tin từ các nhân viên như “danh sách nhân viên và hình ảnh các bữa tiệc của nhân viên”. Hàng nghìn PV và biển số xe đã bị rò rỉ thực sự phải nằm trên một máy chủ chuyên nghiệp thứ hai với khả năng bảo mật tốt hơn. Theo cảnh sát khu vực, trường hợp này không phải là kết quả của “lỗi của con người”.

Sau khi phát hiện vi phạm dữ liệu, cảnh sát đã ngắt kết nối tất cả hệ thống và tất cả nhân viên đều nhận được mật khẩu mới. Cảnh sát cũng sẽ liên hệ với những người có dữ liệu bị rò rỉ.