ExfilSquad 声称入侵英国教育部与警方数据库,超 74 万条联系人记录遭泄露
据 IT之家 8 月 2 日消息,黑客组织 ExfilSquad 近日在暗网数据泄露网站发文,声称已入侵英国教育部(DfE)及英国警方相关数据库,并合计窃取超过 74 万笔数据。来源显示,英国教育部已向 BBC 确认遭遇网络攻击,并表示正与英国国家网络安全中心(NCSC)和国家犯罪调查局(NCA)合作调查。此次事件涉及教育公共服务门户、海外学习项目申请平台以及警方使用的法律信息数据库,反映出公共部门数字系统在身份信息、联系人记录和第三方服务链路上的安全风险。
教育部两个门户受影响,60.7 万笔并非等同受害人数
英国教育部披露,遭入侵的是其运营的两个门户网站:一个是 DfE 服务台自助服务网站,另一个是用于支持英国学生赴海外学习或工作的图灵计划(Turing Scheme)申请平台。黑客组织声称从教育部侧窃取了 60.7 万笔个人资料,但英国教育部强调,这一数字代表的是“联系人记录数量”,并不等同于实际受影响人数。
从已披露范围看,泄露内容主要包括姓名、所属组织名称、电子邮箱地址、电话号码和职位信息等。受影响对象覆盖较广,包括学生家长、政府官员、学校管理人员以及大学工作人员等。这类信息看似不一定包含高度敏感的证件或财务数据,但在网络攻击场景中仍具有很高利用价值,可被用于钓鱼邮件、冒充公职人员、供应链欺诈或进一步社工攻击。
警方数据库泄露约 13.5 万条记录,执法敏感信息暂未被曝出
在英国警方数据库方面,ExfilSquad 声称窃取了英国警察国家法律数据库(PNLD)约 13.5 万条记录。该数据库主要为英格兰和威尔士警方提供法律信息支持,由英国西约克郡警察局负责管理。
来源显示,相关泄露信息包括警员姓名、电子邮件地址以及所属警察辖区等。此外,曾查询该数据库的民众姓名和电子邮件地址也被曝出遭泄露。不过,目前披露的信息称,相关数据不包含受害者、嫌疑人或证人等敏感执法信息。安全公司 Sophos 已对 ExfilSquad 公开的数据样本进行验证,认为这些资料可能是真实数据,但黑客具体是通过何种方式入侵英国教育部与警方数据库,目前业界尚不清楚。
关键事实梳理
- 攻击者:黑客组织 ExfilSquad,在暗网数据泄露网站发布相关信息。
- 受影响机构:英国教育部及英国警方相关数据库。
- 数据规模:教育部侧声称 60.7 万笔联系人记录,警方数据库侧约 13.5 万条记录。
- 泄露类型:姓名、邮箱、电话、组织、职位、警察辖区等身份与联系方式信息。
- 调查状态:英国教育部称正与 NCSC 和 NCA 合作调查,入侵路径尚未公开。
影响解读:公共部门数据安全进入“联系人情报”风险阶段
这起事件的重点不只是“数据库被拖库”,更在于公共部门日常服务系统中沉淀的大量联系人数据正成为攻击者的目标。对黑客而言,姓名、职位、组织和邮箱等信息可以拼接出一张相当完整的社会关系图谱,帮助其识别政府、学校、大学和警方体系内的人员结构,并设计更具可信度的定向攻击。
对教育和公共安全机构来说,这类门户通常承载申请、查询、服务台、知识库等功能,访问主体复杂,系统对接链路较多。如果身份认证、日志监测、权限隔离、漏洞修补和第三方组件管理不到位,就可能成为攻击入口。尤其在 AI 工具普及后,钓鱼邮件和社工内容的生成成本更低,泄露出的联系人记录可能被进一步用于自动化批量诈骗或精准冒充。
从产业角度看,公共机构需要把网络安全从传统的“边界防护”转向更细粒度的 数据最小化、零信任访问和持续监测。对于学校、政府部门和执法相关系统而言,即便泄露内容不包含案件或财务等高敏数据,联系人信息也应被视为可被武器化的关键资产。后续调查若能明确入侵路径,将有助于外界判断事件是源于门户漏洞、凭据泄露、供应链问题,还是内部权限管理失效。