Um ciberataque ao Banco Nacional de Dados Legais da Polícia do Reino Unido (PNLD) expôs dados de contato de mais de 100 mil policiais e profissionais da justiça criminal. A invasão, detectada em 26 de julho, foi reivindicada pelo grupo de extorsão de dados ExfilSquad, que afirma ter roubado 135 mil registros. O PNLD, que fornece recursos legais online há mais de 30 anos, também opera o site ‘Ask the Police’, que responde a perguntas comuns sobre policiamento e questões legais. Os dados comprometidos incluem nomes, organizações e endereços de e-mail de policiais e usuários do site. Embora a PNLD tenha confirmado a violação, não foram encontrados indícios de que senhas ou credenciais de segurança tenham sido comprometidas. A investigação está em andamento com a ajuda de especialistas em cibersegurança e da Agência Nacional do Crime (NCA). O ExfilSquad, que também atacou a empresa americana Analog Devices, publicou amostras dos dados roubados e exigiu um resgate para não divulgar o restante das informações. A PNLD já notificou as organizações afetadas e o Escritório do Comissário de Informação (ICO).
Fonte: https://www.bleepingcomputer.com/news/security/exfilsquad-hackers-leak-info-of-over-100-000-uk-police-officers-staff/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
03/08/2026 • Risco: ALTO
VAZAMENTO
Ciberataque compromete dados de mais de 100 mil policiais no Reino Unido
RESUMO EXECUTIVO
O ataque ao PNLD destaca a vulnerabilidade de sistemas que gerenciam dados sensíveis. A exposição de informações de contato de policiais pode comprometer a segurança e a operação de forças de segurança, além de levantar preocupações sobre a conformidade com a LGPD no Brasil.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados à recuperação de dados e à mitigação de danos à reputação.
Operacional
Exposição de dados de contato de mais de 100 mil profissionais da justiça.
Setores vulneráveis
['Setor público', 'Segurança pública', 'Tecnologia da informação']
📊 INDICADORES CHAVE
135.000 registros de contato supostamente roubados.
Indicador
Mais de 100.000 policiais e profissionais da justiça afetados.
Contexto BR
1,9 GB de dados supostamente extraídos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a segurança dos sistemas que armazenam dados sensíveis e realizar auditorias de segurança.
2
Implementar medidas de segurança adicionais, como autenticação multifator e monitoramento de acesso.
3
Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a possibilidade de ataques semelhantes em suas organizações, especialmente em setores que lidam com informações confidenciais.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).