Ragnar Locker Fidye yazılımı çetesi, Zwijndrecht belediyesi olduğunu düşündükleri şeyden çalınan verileri yayınladı, ancak Belçika'nın Antwerp'teki yerel bir polis birimi olan Zwijndrecht polisinden çalındığı ortaya çıktı.
Sızan verilerin binlerce araba plakası, para cezası, suç raporu dosyaları, personel detayları, soruşturma raporları ve daha fazlasını ortaya çıkardığı bildirildi.
Bu tür veriler potansiyel olarak suç veya istismar bildiren ve devam eden kolluk operasyonlarını ve soruşturmalarını tehlikeye atabilecek kişileri ortaya çıkarabilir.
Belçika medya kuruluşları, bu veri sızıntısını ülkedeki bir kamu hizmetini etkileyen bu türden en büyüklerden biri olarak adlandırarak, 2006'dan Eylül 2022'ye kadar Zwijndrecht polisi tarafından tutulan tüm verileri ortaya koyuyor.
Zwijndrecht polisi, yerel medya kapsamına Facebook'taki bir yazı aracılığıyla yanıt verdi, olayın etkisini küçümsedi ve bilgisayar korsanlarının sadece polisin idari verilere sahip olduğu ağın bir kısmına eriştiğini söyledi.
Polis, tehdit aktörlerinin sadece idari ağdaki verilere erişebileceğini ve bu nedenle öncelikle personeli etkileyebileceğini söylüyor.
Zwijndrecht Emniyet Müdürü Marc Snels, VRT News Network'e veri sızıntısının insan hatasından kaynaklandığını söyledi ve şimdi olay hakkında onları bilgilendirmek için tüm maruz kalan kişilerle iletişime geçiyorlar.
SNELS, yerel medyaya, "Tüm verilerin sızdırılması söz konusu değil. Bu ağ esas olarak personelimizden personel listeleri ve personel partilerinden fotoğraflar gibi kişisel bilgiler içeriyor."
"Ancak, her zaman sadece profesyonel ağa koymaya çalışsak da, bu ağda bazen hassas bilgiler olduğu doğrudur. Bunlar insan hatalarıdır. Örneğin, para cezaları ve PV'ler de sızdırıldı. Ayrıca, çocuk fotoğrafları Kötüye kullanım. Elbette bu çok acı verici. " - Zwijndrecht Polisi Şefi.
Bu olay Belçika'daki ulusal polis ağını etkilememiş olsa da, yerel Zwijndrecht ağındaki ihlal binlerce insan için hala önemlidir.
Belçikalı gazeteci Kenneth Dée, Het Laatste Nieuws'a yapılan saldırının haberini kırdı ve tehdit aktörlerinin polisin ağını ihlal etmek için kötü korunan bir Citrix uç noktasına saldırdığı iddia edildi.
Dée'nin verileri soruşturması, telekom hizmeti abone meta verilerini ve gizli polis soruşturması altındaki kişilerin SMS'sini ortaya çıkardı.
Ayrıca, sızdırılan dosyalar trafik kameralarından görüntüler içerir ve belirli tarihlerde ve saatlerde bireylerin nerede olduğunu ortaya çıkarır.
"Bu, Belçika tarihindeki en büyük kolluk sızıntısı ve muhtemelen ülkemizde gördüğümüz en etkili sızıntıdır." Dedi.
Diyerek şöyle devam etti: "Bu, yerel polis ve vatandaşların verilerini ele alma şekli için bir uyandırma çağrısı olmalı ve umarım bu cephedeki değişikliklere yönelecek."
Ülkenin Veri Koruma Ofisi henüz dava hakkında bir soruşturma açıklamadı, ancak savcı, saldırı olayının kendisine odaklanan bir ceza davası açtı.
Belçikalı Avukat ve Gizlilik Aktivisti Matthias Dobbelaere-Welvaert, BleepingComputer'a açıkta kalan bireylerin plakalar, kimlik kartları, pasaportlar vb.
Dobbelaere-Welvaert, "Yaşadığınız yerde kolayca değiştiremezsiniz, ancak tüm belgeleri değiştirseniz bile, bu güvenlik olayının yankıları bir ömür boyu olabilir ve hırsızlık kimliği şaka değildir" diyor Dobbelaere-Welvaert.
Diyerek şöyle devam etti: "Bence tüm polis ağı sistemleri yeterince korunmadığı sürece hiçbir akıllı kameranın açılmasına izin verilmemeli."
Medibank, müşterilere verilerinin fidye yazılım çetesi tarafından sızdırıldığı konusunda uyarıyor
Ransomware'de Hafta - 28 Ekim 2022 - Sağlık Sızıntıları
Adata, Ransomhouse siber saldırısını reddediyor, diyor 2021 ihlalinden sızan veriler
Fidye yazılımı çetesi LAUSD okul sisteminden çalınan veriler
Hackerlar, durdurulan web sunucusundaki hatalar aracılığıyla enerji orgs'u ihlal ediyor
Kaynak: Bleeping Computer