🚨 Витік даних у базі PNLD розкрив контактні дані британської поліції
Національна правова база даних поліції Великої Британії (PNLD) підтвердила інцидент кібербезпеки, у результаті якого контактні дані співробітників поліції, урядових структур та громадян потрапили у даркнет. Виявлена 26 липня 2026 року компрометація торкнулася імен, організацій та робочих електронних адрес поліцейських і користувачів сервісу Ask the Police. Організація наголошує, що паролі та матеріали кримінальних справ не були скомпрометовані.
Фахівці з компанії VenariX встановили, що причина витоку полягає у неправильній конфігурації прав доступу на порталах Microsoft Power Pages. Зловмисники скористалися відкритими дозволами для анонімних користувачів у таблицях Dataverse та отримали доступ через Web API. Хакери з угруповання ExfilSquad внесли PNLD до списку своїх жертв. Національне агентство з боротьби з злочинністю розпочало розслідування.
