O Police National Legal Database (PNLD) do Reino Unido confirmou que informações sensíveis de policiais, funcionários do governo e clientes foram comprometidas e publicadas na dark web. O incidente, detectado em 26 de julho de 2026, incluiu nomes, endereços de e-mail de trabalho e informações de contato, o que pode facilitar ataques de phishing direcionados. Embora o PNLD tenha assegurado que senhas e credenciais de segurança não foram afetadas, a falta de detalhes sobre o número de pessoas impactadas e a duração do acesso não autorizado levanta preocupações. A PNLD, que fornece serviços legais para forças policiais e organizações de justiça criminal, notificou as partes afetadas e está colaborando com a National Crime Agency (NCA) e especialistas em cibersegurança. A análise preliminar sugere que a violação pode ter ocorrido devido a uma configuração inadequada em um portal da Microsoft Power Platform, permitindo acesso não autenticado a dados sensíveis. A PNLD ainda não atribuiu a violação a nenhum grupo específico, embora o ExfilSquad tenha listado a PNLD em seu site de vazamentos. A situação continua em investigação, sem confirmação de ransomware ou exploração de vulnerabilidades de software.
Fonte: https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
03/08/2026 • Risco: ALTO
VAZAMENTO
Dados da PNLD expostos na dark web: impacto e riscos
RESUMO EXECUTIVO
A violação de dados do PNLD destaca a vulnerabilidade de sistemas que utilizam plataformas amplamente adotadas, como a Microsoft Power Platform. A exposição de informações sensíveis pode resultar em ataques direcionados, exigindo que as organizações revisem suas configurações de segurança e implementem medidas de proteção adequadas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a ataques de phishing e perda de confiança pública.
Operacional
Exposição de dados sensíveis que pode facilitar ataques de phishing.
Setores vulneráveis
['Setor público', 'Forças de segurança']
📊 INDICADORES CHAVE
108,429 registros de policiais na PNLD.
Indicador
Dados de contato de policiais e funcionários do governo expostos.
Contexto BR
Número de pessoas afetadas ainda não divulgado.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar as configurações de segurança em portais que utilizam Microsoft Power Platform.
2
Implementar controles de acesso mais rigorosos e autenticação para dados sensíveis.
3
Monitorar atividades suspeitas e tentativas de phishing direcionadas a funcionários expostos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a possibilidade de ataques de phishing que podem afetar a integridade das operações policiais e governamentais.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais e segurança da informação.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).