Een cyberaanval op de Police National Legal Database (PNLD) in het Verenigd Koninkrijk heeft geleid tot het lekken van contactgegevens van meer dan 100.000 politieagenten en andere professionals binnen het strafrechtelijk systeem. De inbraak werd op zondag 26 juli ontdekt en werd opgeëist door de datalekafpersingsgroep ExfilSquad, die stelt 135.000 contactrecords te hebben buitgemaakt.

PNLD is een online juridische dienst die al meer dan 30 jaar wordt gebruikt door de 43 politiediensten onder het Home Office in Engeland en Wales, evenals door de British Transport Police. Daarnaast beheert PNLD de publieke website ‘Ask the Police’, waar burgers antwoorden kunnen vinden op veelgestelde vragen over politie en recht. Volgens PNLD zijn bij het datalek volledige namen, organisaties en e-mailadressen van politieagenten, medewerkers, justitieprofessionals en overheidsinstanties blootgesteld. Ook de namen en e-mailadressen van gebruikers die via ‘Ask the Police’ vragen indienden, zijn mogelijk gecompromitteerd.

De zaak wordt onderzocht met hulp van cybersecurityexperts en de National Crime Agency (NCA). Er is geen bewijs gevonden dat wachtwoorden of andere beveiligingsgegevens zijn gelekt. PNLD benadrukt dat er geen vertrouwelijke informatie over slachtoffers, getuigen of verdachten is opgeslagen of getroffen door het incident. Alle betrokken organisaties zijn geïnformeerd en voorzien van advies, en ook de Information Commissioner’s Office (ICO) is op de hoogte gebracht.

De afpersingsgroep ExfilSquad claimt 1,9 GB aan data te hebben gestolen, bestaande uit ongeveer 135.000 records. Volgens de groep betreft dit gegevens van 114.000 PNLD-abonnees en 21.000 gebruikers van ‘Ask the Police’, zoals beschreven in deze bron. ExfilSquad publiceerde voorbeeldgegevens om hun claim te onderbouwen en eiste losgeld om verdere publicatie van de gestolen data te voorkomen. Deze groep was recent ook verantwoordelijk voor een aanval op het Amerikaanse halfgeleiderbedrijf Analog Devices.

PNLD heeft het datalek bevestigd en erkent dat contactgegevens openbaar zijn gemaakt, maar heeft nog niet publiekelijk verklaard hoe de aanvallers toegang hebben gekregen.