Националната правна база данни на полицията на Обединеното кралство (PNLD) потвърди, че информация за контакт с полицията, правителството и клиенти е била компрометирана и публикувана в тъмната мрежа (dark web).

Данните включват имена, организации и служебни имейл адреси на полицейски служители, съдебни специалисти, правителствени партньори и клиенти.

Инцидентът, открит на 26 юли, също така е изложил на риск някои имена и имейл адреси на хора, които са изпращали въпроси чрез услугата „Попитай полицията“ (Ask the Police). Според официалните насоки на правителството на Обединеното кралство това изтичане на информация може да направи фишинг съобщенията, насочени към конкретни служители, да изглеждат по-убедителни.

От PNLD заявиха: „Няма доказателства, които да предполагат, че пароли или други идентификационни данни за сигурност са били компрометирани.“ Базата данни предоставя правна информация, продукти и услуги на полицейските сили в Обединеното кралство, но не е свързана с Националния полицейски компютър и не съдържа поверителна информация за жертви, свидетели или правонарушители.

Разследванията на компанията за киберсигурност VenariX показват, че изтичането вероятно е свързано с конфигурационна слабост в платформата Microsoft Power Pages, където даването на права на ролята „Анонимни потребители“ (Anonymous Users) до таблици в Dataverse прави данните видими за всеки. Въпреки това все още се проучва дали точно това е конкретният вектор на атака при PNLD. Групата ExfilSquad пое отговорност за компрометирането, като го публикува в своя сайт за изтичане на данни на 26 юли.