Hacker xâm nhập dữ liệu LAPD qua Văn phòng Công tố Thành phố, rò rỉ 7,7 TB hồ sơ cảnh sát nhạy cảm

Hacker xâm nhập dữ liệu LAPD qua Văn phòng Công tố Thành phố, rò rỉ 7,7 TB hồ sơ cảnh sát nhạy cảm

Nhóm tội phạm mạng tống tiền World Leaks đã đánh cắp và rò rỉ một lượng lớn tài liệu nhạy cảm của LAPD, bao gồm hồ sơ nhân sự sĩ quan cảnh sát, các cuộc điều tra nội bộ và đơn khiếu nại hình sự chưa biên tập chứa tên nhân chứng và dữ liệu y tế. Vụ xâm nhập lộ 7,7 terabyte và hơn 337.000 tệp từ hệ thống lưu trữ kỹ thuật số thuộc Văn phòng Công tố Thành phố Los Angeles, không phải trực tiếp từ hệ thống LAPD. Dữ liệu bị rò rỉ được đăng ngắn gọn trên trang web của nhóm trước khi bị gỡ bỏ.

Key Points

  • 1. Nhóm tống tiền World Leaks được cho là đã đánh cắp 7,7 terabyte và hơn 337.000 tệp dữ liệu nhạy cảm của LAPD.
  • 2. Dữ liệu bị đánh cắp bao gồm hồ sơ nhân sự sĩ quan cảnh sát, các cuộc điều tra nội bộ và đơn khiếu nại hình sự chưa biên tập với tên nhân chứng và thông tin y tế.
  • 3. Vụ xâm nhập không ảnh hưởng trực tiếp đến hệ thống LAPD mà tác động đến hệ thống lưu trữ kỹ thuật số thuộc Văn phòng Công tố LA.
  • 4. World Leaks, xuất hiện vào tháng 1 năm 2025 như một thương hiệu mới của Hunters International, đã chứng minh khả năng tấn công các nhà thầu quốc phòng và tổ chức Fortune 500.
  • 5. Theo luật tiểu bang California, hầu hết hồ sơ cảnh sát được coi là riêng tư, khiến vụ rò rỉ này có thể là một vi phạm dữ liệu cảnh sát chưa từng có.
  • 6. Văn phòng Công tố LA xác nhận truy cập trái phép vào một công cụ bên thứ ba nhưng cho biết dữ liệu bị xâm phạm được tự chứa mà không có liên kết đến các hệ thống phòng ban khác.

Relevance

  • Vụ xâm nhập này làm nổi bật lỗ hổng của dữ liệu thực thi pháp luật khi được lưu trữ trong các hệ thống bên thứ ba ngoài tầm kiểm soát trực tiếp của cơ quan, đặt ra câu hỏi về thực hành an ninh mạng của chính phủ.
  • Quy mô và tính nhạy cảm của dữ liệu bị rò rỉ có thể gây ra tác động đáng kể đối với các cuộc điều tra đang diễn ra, an toàn nhân chứng và quyền riêng tư của sĩ quan.
  • Sự cố nhấn mạnh mối đe dọa ngày càng tăng từ các nhóm tội phạm mạng tập trung vào tống tiền, đã tiến hóa từ các hoạt động ransomware trước đó thành các chiến dịch đánh cắp dữ liệu tinh vi hơn.

Vụ xâm nhập dữ liệu LAPD phơi bày những điểm yếu nghiêm trọng trong cách các cơ quan chính phủ quản lý dữ liệu thực thi pháp luật nhạy cảm thông qua hệ thống bên thứ ba, với hậu quả tiềm tàng sâu rộng đối với an toàn công cộng và niềm tin.

Download the App

Stay ahead in just 10 minutes a day

Article ID: f5133cc2-92c5-42e4-b877-f3f62426be3a