đïž Contexte Article publiĂ© le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). Lâarticle rapporte une double intrusion cybercriminelle ciblant deux entitĂ©s gouvernementales britanniques : le DĂ©partement pour lâĂducation (DfE) et la Police National Legal Database (PNLD).
đŻ Cibles et donnĂ©es compromises DfE â portail helpdesk : plus de 600 000 lignes de donnĂ©es volĂ©es, incluant noms complets, adresses e-mail, numĂ©ros de tĂ©lĂ©phone et intitulĂ©s de poste de parents, personnels scolaires, responsables dâĂ©tablissements et fonctionnaires. DfE â portail Turing : un volume plus rĂ©duit de donnĂ©es similaires, liĂ© au programme dâĂ©tudes Ă lâĂ©tranger. PNLD : 135 000 enregistrements revendiquĂ©s, incluant noms, organisations dâappartenance et adresses e-mail professionnelles dâofficiers de police et personnels de la justice pĂ©nale, ainsi que des donnĂ©es de membres du public ayant utilisĂ© le service « Ask the Police ». Des mots de passe dâaccĂšs au site ont Ă©galement Ă©tĂ© dĂ©robĂ©s. đ”ïž Acteur de la menace Le groupe ExfilSquad, jusquâalors inconnu, a revendiquĂ© lâattaque et publiĂ© des Ă©chantillons de donnĂ©es sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non prĂ©cisĂ© en Ă©change de la non-divulgation complĂšte des donnĂ©es. Lâentreprise Sophos a confirmĂ© que les Ă©chantillons semblaient lĂ©gitimes. Un compte X associĂ© au groupe a Ă©tĂ© suspendu ; lâavatar utilisĂ© reprĂ©sentait un chercheur en cybersĂ©curitĂ© prĂ©cĂ©demment ciblĂ© par des membres du Com (Ă©cosystĂšme de hackers anglophones natifs).
...