热线 咨询
售前电话
400-097-8770
售后电话
15230113773
微信 咨询
添加企业微信
为您提供1对1系统解答
企业微信二维码
在线 客服

英国多部委政府数据遭黑客入侵

8 月,黑客组织对英国多个核心政府部门发动系列网络攻击,国防部、内政部、教育部以及刑侦警务平台相继被攻破,数十万公职人员相关隐私数据外泄,大量一线执法人员信息流入暗网,事件不仅造成政务信息安全事故,更对公职人员人身安全乃至国家安全构成现实威胁。

本次攻击由黑客组织 ExfilSquad 发起,攻击覆盖多领域政务系统。教育部服务门户、留学项目平台被入侵,大量教职人员、教育系统公职人员联络信息被窃取;警务法律数据库沦陷,大批警察、刑侦工作人员姓名、联系方式、所属单位信息泄露,同时波及内政部、国防部工作人员档案,海量敏感资料在暗网流转,可供黑产随意下载使用。

执法人员信息泄露的危害尤为突出。不少警务人员长期办理涉黑、涉恶案件,个人联系方式、身份信息外泄后,极易遭到报复、恐吓、精准钓鱼攻击,直接威胁一线人员及其家属人身安全。黑客还可以利用这批公职人员信息,制作定向钓鱼邮件,进一步发起深度网络渗透,以此作为跳板攻击更多政务内网,放大国家安全层面风险。

事故暴露出英国政务系统的安全短板。部分政务对外门户网站权限配置存在缺陷,低代码门户未做好访问权限管控,外部攻击者得以批量爬取后台数据。部分部门重业务上线、轻安全运维,多部门接连失守,反映出公共机构网络防护、漏洞巡检、权限审计存在系统性漏洞。事件发生后,英国国家网络安全中心介入调查,涉事部门紧急修复漏洞、排查潜在风险,但数据已经流出,后续风险难以彻底消除。

这起事件为全球政务网络安全敲响警钟。政府部门的公职人员信息属于高价值敏感资产,一旦泄露,伤害不止是个人隐私,还会衍生人身威胁、APT 渗透等连锁风险。政务机构不能只关注核心涉密系统,对外服务门户、业务平台同样是高危攻击面,必须完善权限管控、常态化漏洞检测,守住公共部门的数据安全防线。