专挑执法机构下手!欧盟执法培训机构发生大规模数据泄露

安全 数据安全
欧盟执法培训机构(CEPOL)近日披露了一起大规模数据泄漏事件。该机构承认在2024年5月遭受的一次网络攻击中,导致近10万名参与CEPOL培训的个人数据可能被泄露。这起事件凸显执法机构正面临日益严峻的网络安全威胁。

欧盟执法培训机构(CEPOL)近日披露了一起大规模数据泄漏事件。该机构承认在2024年5月遭受的一次网络攻击中,导致近10万名参与CEPOL培训的个人数据可能被泄露。这起事件凸显执法机构正面临日益严峻的网络安全威胁。

泄露数据影响广泛

CEPOL是欧盟设在匈牙利布达佩斯的执法培训机构,旨在通过提高警察、边防官员、海关人员等执法人员的技能和知识,加强欧盟内部的执法合作与安全保障。

CEPOL在一份声明中透露,自2024年10月至年底,共向超过9.7万名受影响学员发送了通知。这些学员的个人数据被确认涉及高风险处理活动,包括参与CEPOL的线下和线上培训项目、知识交流、科学研究、国际合作等多个领域。

被泄露的数据包括姓名、电子邮件地址、电话号码、职级/职位、所在机构、国家、专业资质以及性别等敏感信息。CEPOL警告称,这些信息可能会被用于量身定制的诈骗、非法活动的栽赃、勒索、网络骚扰等多种恶意用途。

黑客攻击频发,执法机构成主要目标

此次事件并非孤立。欧盟执法机构近年来屡次成为网络攻击的目标。2024年,CEPOL的LEEd平台(专供执法界成员使用)也被攻破,不得不完全重建。与此同时,其他欧盟机构如Europol(欧盟刑警组织)和NATO(北约网络安全中心)等也遭遇了类似攻击,部分数据甚至被黑客组织如“IntelBroker”挂在黑客论坛上出售。

值得关注的是,美国联邦调查局(FBI)的InfraGard平台也被自称“USDoD”的黑客攻破,而该黑客组织的一名疑似成员已于2024年10月被巴西联邦警察逮捕。

CEPOL提醒受影响的用户立即采取行动,包括重置与CEPOL通信相关的电子邮件密码、启用多因素身份验证,并通知身边人注意可能的异常活动。机构还敦促受害者主动报告数据被滥用的情况。

虽然CERT-EU已完成此次网络攻击的技术调查,但匈牙利执法部门对事件的刑事调查仍在进行中。这起数据泄露事件不仅暴露了执法机构在网络安全方面的脆弱性,也凸显了当今执法体系在应对网络威胁时的紧迫性。

随着网络攻击的频率和复杂性不断增加,执法机构必须强化网络安全防护,防止更多的敏感信息落入黑客之手,保障执法体系的信任与安全。

责任编辑:华轩 来源: GoUpSec
相关推荐

2024-04-02 14:29:12

网络安全数据泄露

2024-08-21 15:14:21

2012-02-08 10:40:06

2020-10-23 13:06:57

Google网络犯罪

2020-06-29 09:30:37

黑客信息泄露数据安全

2016-05-30 12:08:14

2021-01-29 12:38:52

恶意软件

2023-11-21 15:19:51

2015-03-10 18:00:02

2024-09-13 13:36:29

2014-05-04 15:01:09

2020-04-03 11:40:35

数据泄露云备份网络安全

2020-10-29 08:33:12

数据泄露NitroPDF网络安全

2024-05-08 16:50:12

2022-04-15 10:19:12

黑客数据泄漏网络攻击

2023-08-31 19:11:07

2020-03-07 15:03:54

数据泄露AI信息安全

2023-09-05 13:53:14

2022-05-12 14:27:09

黑客MSPs网络安全

2020-07-15 07:56:25

数据泄露执法部门网络攻击
点赞
收藏

51CTO技术栈公众号