Nacionalni bezbednosni sistem Ujedinjenog Kraljevstva suočava se sa jednim od najvećih kibernetičkih incidenata u svojoj istoriji. Hakerska grupa ExfilSquad preuzela je odgovornost za kompromitovanje Nacionalne policijske pravne baze podataka (PNLD) i objavljivanje osetljivih kontakt podataka preko 100.000 policajaca i bezbednosnih radnika na „mračnom vebu” (Dark Web). Masovno curenje u srcu britanskog pravosuđa Incident koji je uzdrmao britanske snage reda i zakona otkriven je krajem jula 2026. godine, kada su se na ozloglašenim forumima mračnog veba pojavili baze sa ličnim i službenim podacima više od 100.000 pripadnika policijskih snaga širom Engleske i Velsa. Glavna meta sajber napada bila je Nacionalna policijska pravna baza podataka (PNLD – Police National Legal Database), online resurs pod nadzorom organa Unutrašnjih poslova (Home Office), koji svakodnevno koriste policijski službenici, tužioci i radnici u pravosuđu radi pristupa zakonskim regulativama, procedurama i pravnim uputstvima. Prema dostupnim informacijama, kibernetička kriminalna grupa poznata pod nazivom ExfilSquad tvrdi da je iz sistema izukla oko 1,9 gigabajta podataka, što obuhvata ukupno oko 135.000 pojedinačnih zapisa. Među kompromitovanim informacijama nalaze se: Puna imena i prezimena policijskih službenika i administrativnog osoblja, Nazivi policijskih uprava i jedinica kojima pripadaju, Službene e-mail adrese i kontakt brojevi telefona, Podaci registrovanih korisnika javnog servisa Ask the Police. Iako zvanični izvori ističu da lozinke, finansijski podaci i poverljivi zapisi o žrtvama ili svedocima nisu kompromitovani, sama činjenica da su organizacione pripadnosti i direktni kontakti operativaca na terenu javno izloženi stvara ogromne bezbednosne rizike. Ko stoji iza napada? Motiv i modus operandi grupa ExfilSquad Hakerska grupa ExfilSquad, koja se u prethodnim mesecima istakla serijom finansijski motivisanih napada na zapadne institucije i korporativne sisteme, ucjenjivala je nadležne organe pre nego što je podaktke objavila. Nakon što britanske vlasti nisu pristale na isplatu otkupnine (što je standardna politika usklađena sa smernicama Nacionalnog centra za kibernetičku bezbednost – NCSC), hakeri su sproveli pretnju i objavili podatke. U svojoj ucjenjivačkoj poruci, grupa je navele: „Jednom kada se podaci vaše organizacije objave ovde, oni nikada više ne napuštaju oči javnosti i kružiće internetom zauvek. Traženi iznos je obična greška pri zaokruživanju u poređenju sa troškovima sudskih sporova i štete od curenja. Budite pametni i jednostavno platite.” Stručnjaci za sajber bezbednost navode da grupa koristi napredne tehnike eksfiltracije podataka, često eksploatišući nepokrivene ranjivosti na eksternim serverima ili korišćenjem kompromitovanih pristupa trećih strana (dobavljača softvera). Policajci u strahu: Ugroženi operativci i tajne istrage Ovo curenje podataka izazvalo je ozbiljnu zabrinutost među sindikatima i samim pripadnicima policije. Mnogi službenici, posebno oni koji rade na suzbijanju teškog i organizovanog kriminala, tajnim operacijama ili borbi protiv terorizma, zavise od anonimnosti u privatnom životu kako bi zaštitili sebe i svoje porodice. Jedan od policijskih službenika čiji su se podaci našli u procureloj bazi izjavio je za britanske medije: „Radio sam na slučajevima teškog organizovanog kriminala i slao sam šefove kriminalnih klanova iza rešetaka. To što su moje privatne informacije sada procurele izuzetno je uznemirujuće i stavlja sve nas u ozbiljan rizik. U prošlosti sam zbog posla morao da se selim u sigurne kuće i prodajem automobile radi bezbednosti. Sada ću morati stalno da strepim na mreži i motrim da li neko pokušava da dođe do još osetljivijih podataka o meni.” Eksperti upozoravaju da objavljene e-mail adrese i organizacione strukture otvaraju vrata za napredne fishing (phishing) kampanje, ciljane ucene, društveni inženjering, ali i potencijalno fizičko praćenje i zastrašivanje policijskih službenika od strane kriminalnih grupa. Deo šireg talasa napada na britanske državne institucije Incident u vezi sa pravnom bazom policije nije usamljen slučaj, već deo šireg i izuzetno zabrinjavajućeg talasa kibernetičkih napada koji potresaju ključne sektore Ujedinjenog Kraljevstva. Samo nekoliko dana pre napada na PNLD, britansko Ministarstvo obrazovanja (DfE) pretrpelo je masovni sajber udar u kojem je kompromitovano više od 600.000 zapisa sa portala Turing programa i internih korisničkih servisa. Takođe, u proteklom periodu zabeleženi su bezbednosni upadi i pokušaji kompromitovanja sistema unutar Ministarstva odbrane (MoD), Ministarstva unutrašnjih poslova (Home Office), Nacionalne agencije za borbu protiv kriminala (NCA), kao i Kraljevskog tužilaštva (CPS). Pogođena institucija / SistemVrsta pogođenih podatakaObim kompromitovanih zapisa / licaPolicijska baza PNLDImena, jedinice, e-mail adrese policajaca~100.000 policajaca / 135.000 zapisaMinistarstvo obrazovanja (DfE)Kontakt podaci korisnika i organizacijaPreko 600.000 zapisaMinistarstvo odbrane i NCASlužbene komunikacije i interni podaciPod istragom Analitičari ukazuju da učestalost ovih napada pokazuje sistemske ranjivosti u digitalnoj infrastrukturi državnih organa, gde se često koriste zastareli softveri ili gde eksterni provajderi usluga predstavljaju „slabu kariku” u lancu bezbednosti. Reakcija vlasti i mere zaštite Nacionalna agencija za borbu protiv kriminala (NCA), u saradnji sa Nacionalnim centrom za kibernetičku bezbednost (NCSC) i Uredom povjerenika za informacije (ICO), pokrenula je opsežnu istragu radi utvrđivanja tačnog obima provale i identifikacije počinilaca. Nadležni organi preduzimaju sledeće hitne korake: Izolacija pogođenih servera: Pristup ugroženim segmentima PNLD baze privremeno je ograničen radi sanacije ranjivosti. Obaveštavanje pogođenih službenika: Svi policajci i radnici čiji su podaci procureli dobijaju posebna uputstva o povećanom oprezu pri radu sa e-poštom i na društvenim mrežama. Povećan nadzor na mračnom vebu: Bezbednosne agencije aktivno prate forume kako bi sprečile dalju distribuciju ili zloupotrebu ukradenih informacija. Uprkos uveravanjima nadležnih da je šteta pod kontrolom i da osetljive baze podataka o krivičnim istraga nisu probijene, ovaj incident reaktualizuje pitanje spremnosti zapadnih demokratija da se zaštite od sve agresivnijih hakerskih grupa i sajber ratovanja. Za britansku policiju, borba protiv kriminala od sada zahteva podjednaku budnost i na ulici i u virtuelnom prostoru. Anadolu Ajansı pripoveda o detaljima ovog sajber napada i izloženosti podataka britanskih policajaca na mračnom vebu, o čemu više možete pogledati u prilogu UK Ministry of Defence Hacked. Post navigation Priča o GrapheneOS-u: Od entuzijastičkog projekta do zlatnog standarda digitalne privatnosti Tehnološka revolucija na srpskim putevima: Kako će dronovi promeniti kontrolu saobraćaja i uviđaje saobraćajnih nezgoda