Ciberataque compromete dados de mais de 100 mil policiais no Reino Unido

Um ciberataque ao Banco Nacional de Dados Legais da Polícia do Reino Unido (PNLD) expôs dados de contato de mais de 100 mil policiais e profissionais da justiça criminal. A invasão, detectada em 26 de julho, foi reivindicada pelo grupo de extorsão de dados ExfilSquad, que afirma ter roubado 135 mil registros. O PNLD, que fornece recursos legais online há mais de 30 anos, também opera o site ‘Ask the Police’, que responde a perguntas comuns sobre policiamento e questões legais. Os dados comprometidos incluem nomes, organizações e endereços de e-mail de policiais e usuários do site. Embora a PNLD tenha confirmado a violação, não foram encontrados indícios de que senhas ou credenciais de segurança tenham sido comprometidas. A investigação está em andamento com a ajuda de especialistas em cibersegurança e da Agência Nacional do Crime (NCA). O ExfilSquad, que também atacou a empresa americana Analog Devices, publicou amostras dos dados roubados e exigiu um resgate para não divulgar o restante das informações. A PNLD já notificou as organizações afetadas e o Escritório do Comissário de Informação (ICO).

Fonte: https://www.bleepingcomputer.com/news/security/exfilsquad-hackers-leak-info-of-over-100-000-uk-police-officers-staff/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
03/08/2026 • Risco: ALTO
VAZAMENTO

Ciberataque compromete dados de mais de 100 mil policiais no Reino Unido

RESUMO EXECUTIVO
O ataque ao PNLD destaca a vulnerabilidade de sistemas que gerenciam dados sensíveis. A exposição de informações de contato de policiais pode comprometer a segurança e a operação de forças de segurança, além de levantar preocupações sobre a conformidade com a LGPD no Brasil.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados à recuperação de dados e à mitigação de danos à reputação.
Operacional
Exposição de dados de contato de mais de 100 mil profissionais da justiça.
Setores vulneráveis
['Setor público', 'Segurança pública', 'Tecnologia da informação']

📊 INDICADORES CHAVE

135.000 registros de contato supostamente roubados. Indicador
Mais de 100.000 policiais e profissionais da justiça afetados. Contexto BR
1,9 GB de dados supostamente extraídos. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança dos sistemas que armazenam dados sensíveis e realizar auditorias de segurança.
2 Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento de acesso.
3 Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a possibilidade de ataques semelhantes em suas organizações, especialmente em setores que lidam com informações confidenciais.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).