קבוצת סחיטת מידע בשם ExfilSquad פרצה למאגר המידע המשפטי הארצי של המשטרה הבריטית, Police National Legal Database (PNLD), וטוענת שגנבה פרטי קשר של יותר מ-100 אלף שוטרים ואנשי מקצוע במערכת המשפט הפלילי. המאגר משמש יותר משלושה עשורים את כל 43 כוחות המשטרה של אנגליה וויילס, וגם את משטרת הרכבות הבריטית.

הפרטים
הפריצה אותרה ב-26 ביולי 2026, וב-3 באוגוסט ExfilSquad פרסמה טענה פומבית לאחריות ודרשה כופר תמורת אי-פרסום המידע. הקבוצה טוענת לגניבת כ-1.9 גיגה-בייט נתונים, בהיקף של כ-135 אלף רשומות: כ-114 אלף מנויי PNLD וכ-21 אלף משתמשים בשירות Ask the Police — פורטל שבו הציבור הרחב יכול לשלוח שאלות משפטיות למשטרה. המידע שנחשף כולל שמות מלאים, שמות ארגונים וכתובות דוא"ל של עובדים — אך לפי PNLD לא נחשף מידע חסוי על קורבנות, עדים או חשודים, וסיסמאות ופרטי הזדהות לא נפגעו.
PNLD מסרה שכל הארגונים המושפעים עודכנו זמן קצר לאחר גילוי האירוע, שהוגשה הודעה לנציבות המידע הבריטית (ICO), ושסוכנות הפשיעה הלאומית (NCA) מסייעת בחקירה יחד עם גורמי אבטחת מידע חיצוניים.
נקודות לשים לב
- המידע שנחשף הוא פרטי קשר, לא תוכן משפטי חסוי — לפי ההודעה הרשמית לא נפגע מידע על תיקים, קורבנות או חשודים, וגם לא פרטי הזדהות למערכת.
- הסיכון המיידי הוא פישינג ממוקד. רשימת שמות, תפקידים וכתובות דוא"ל אמיתיות של אנשי אכיפת חוק היא חומר גלם נוח להתחזות ולהתקפות הנדסה חברתית — ארגונים בענף המשפט והביטחון כדאי שיעדכנו את הצוותים שלהם לערנות מוגברת להודעות שמתחזות לגורמים ממשלתיים בריטיים.
- הסחיטה היא חלק מהאירוע, לא רק הפריצה עצמה. ExfilSquad דרשה כופר תמורת אי-פרסום — תזכורת לכך שתקיפות מידע היום כוללות לעיתים קרובות שלב סחיטה נפרד מהגניבה עצמה, גם בלי הצפנת קבצים (ransomware קלאסי).
- מה שלא נכון להסיק: אין בפרסום הזה עדות לכך שמידע חסוי על חקירות, עדים או קורבנות דלף — לפי ההודעה הרשמית זה לא המצב, ואין להפיץ טענות מעבר למה שאושר.
- לקח לארגונים אחרים: מאגר ותיק שמשרת עשרות גופים במשך שנים הוא יעד אטרקטיבי דווקא בגלל היקף הגישה המצטבר אליו — כדאי לבחון מי עוד ניגש למאגרים ותיקים דומים בארגון שלך, ולוודא שרישום גישה ותיעוד פעילות עדכניים.
מקורות: BleepingComputer · Infosecurity Magazine