PNLD ยืนยันเหตุข้อมูลรั่วไหล กระทบเจ้าหน้าที่ตำรวจและบุคลากรด้านกระบวนการยุติธรรม

ยอดเข้าชม: 67 views

422/69 (IT) ประจำวันพุธที่ 5 สิงหาคม 2569

Police National Legal Database หรือ PNLD ซึ่งเป็นระบบฐานข้อมูลอ้างอิงด้านกฎหมายที่ใช้งานโดยตำรวจภายใต้ Home Office ทั้ง 43 แห่งในอังกฤษและเวลส์ ยืนยันเหตุข้อมูลรั่วไหล หลังพบว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจ บุคลากร และผู้ปฏิบัติงานด้านกระบวนการยุติธรรมถูกเผยแพร่บน Dark Web โดยเหตุการณ์ดังกล่าวยังกระทบต่อ Ask the Police ที่เป็นบริการถาม-ตอบสาธารณะที่โฮสต์อยู่บนแพลตฟอร์มเดียวกัน ทั้งนี้ ข้อมูลที่ถูกเปิดเผยประกอบด้วยชื่อ หน่วยงาน และ Work Email Address ของเจ้าหน้าที่ตำรวจ บุคลากร ผู้เชี่ยวชาญด้านกระบวนการยุติธรรม และลูกค้าบางส่วน อย่างไรก็ตาม PNLD ระบุว่ายังไม่พบหลักฐานว่า Password หรือข้อมูลรับรองด้านความปลอดภัยอื่น ๆ ถูก Compromise

PNLD ระบุว่าเหตุการณ์ด้านความมั่นคงปลอดภัยนี้กระทบต่อระบบ Police National Legal Database เป็นหลัก ซึ่งเป็นแพลตฟอร์มที่ให้บริการ Ask the Police ด้วย ส่งผลให้ชื่อและ Email Address บางส่วนของประชาชนที่เคยส่งคำถามผ่านบริการดังกล่าวถูกเผยแพร่บน Dark Web เช่นกัน โดย PNLD ชี้แจงว่าระบบนี้มีหน้าที่ให้ข้อมูลทางกฎหมาย และบริการแก่หน่วยงานตำรวจและองค์กรด้านกระบวนการยุติธรรมในสหราชอาณาจักร ไม่ใช่ระบบบันทึกคดีอาญา และไม่ได้จัดเก็บข้อมูลลับที่เกี่ยวข้องกับเหยื่อ พยาน หรือผู้กระทำความผิด ทั้งนี้ PNLD ยังไม่ได้เปิดเผยจำนวนผู้ได้รับผลกระทบที่แน่ชัด ช่วงเวลาที่เริ่มเกิดการบุกรุก หรือปริมาณข้อมูลที่ถูกนำออกไป โดยมีรายงานว่า PNLD มีผู้ลงทะเบียนใช้งานจากตำรวจ 108,429 รายในรายงานสรุปประจำปี 2025–26

ขณะนี้หน่วยงานตำรวจสหราชอาณาจักรกำลังสอบสวนเหตุการณ์ร่วมกับ National Crime Agency หรือ NCA และบริษัท Cybersecurity ภาคเอกชน รวมถึงได้แจ้งเหตุการณ์ต่อ Information Commissioner’s Office หรือ ICO แล้ว ขณะที่กลุ่ม Extortion ชื่อ ExfilSquad ได้นำ PNLD ไปขึ้นรายการบน Leak Site เมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ได้ยืนยันว่ากลุ่มดังกล่าวเป็นผู้ก่อเหตุ ด้านบริษัท Cybersecurity ชื่อ VenariX วิเคราะห์ตัวอย่างข้อมูลจากเหยื่อที่ ExfilSquad อ้าง และพบรูปแบบที่สอดคล้องกับ Microsoft Dataverse ซึ่งอาจเกี่ยวข้องกับการตั้งค่า Microsoft Power Pages Portal ที่เปิดสิทธิ์เข้าถึงข้อมูลกว้างเกินไป อย่างไรก็ตาม ข้อสันนิษฐานนี้ยังไม่ใช่สาเหตุที่ได้รับการยืนยันสำหรับกรณี PNLD โดยเจ้าหน้าที่ตำรวจและบุคลากรที่ข้อมูลถูกเปิดเผยควรระมัดระวังการโจมตีแบบ Targeted Phishing ที่อาจใช้ชื่อ หน่วยงาน และ Work Email Address ที่รั่วไหลไปประกอบการหลอกลวง

แหล่งข่าว : https://securityaffairs.com/196525/data-breach/pnld-confirms-data-breach-affecting-uk-police-and-justice-staff.html