<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>PNLD on CyberVeille</title>
    <link>https://cyberveille.ch/tags/pnld/</link>
    <description>Recent content in PNLD on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/pnld/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ExfilSquad vole 740 000 données au ministère de l&#39;Éducation britannique et à la base policière PNLD</title>
      <link>https://cyberveille.ch/posts/2026-08-02-exfilsquad-vole-740-000-donnees-au-ministere-de-l-education-britannique-et-a-la-base-policiere-pnld/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-02-exfilsquad-vole-740-000-donnees-au-ministere-de-l-education-britannique-et-a-la-base-policiere-pnld/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Article publié le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L&amp;rsquo;article rapporte une &lt;strong&gt;double intrusion cybercriminelle&lt;/strong&gt; ciblant deux entités gouvernementales britanniques : le &lt;strong&gt;Département pour l&amp;rsquo;Éducation (DfE)&lt;/strong&gt; et la &lt;strong&gt;Police National Legal Database (PNLD)&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-cibles-et-données-compromises&#34;&gt;🎯 Cibles et données compromises&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;DfE – portail helpdesk&lt;/strong&gt; : plus de &lt;strong&gt;600 000 lignes de données&lt;/strong&gt; volées, incluant noms complets, adresses e-mail, numéros de téléphone et intitulés de poste de parents, personnels scolaires, responsables d&amp;rsquo;établissements et fonctionnaires.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DfE – portail Turing&lt;/strong&gt; : un volume plus réduit de données similaires, lié au programme d&amp;rsquo;études à l&amp;rsquo;étranger.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PNLD&lt;/strong&gt; : &lt;strong&gt;135 000 enregistrements&lt;/strong&gt; revendiqués, incluant noms, organisations d&amp;rsquo;appartenance et adresses e-mail professionnelles d&amp;rsquo;officiers de police et personnels de la justice pénale, ainsi que des données de membres du public ayant utilisé le service « Ask the Police ». Des &lt;strong&gt;mots de passe d&amp;rsquo;accès au site&lt;/strong&gt; ont également été dérobés.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-acteur-de-la-menace&#34;&gt;🕵️ Acteur de la menace&lt;/h2&gt;
&lt;p&gt;Le groupe &lt;strong&gt;ExfilSquad&lt;/strong&gt;, jusqu&amp;rsquo;alors inconnu, a revendiqué l&amp;rsquo;attaque et publié des échantillons de données sur un &lt;strong&gt;site de fuite&lt;/strong&gt; (leak site). Le groupe cible au total &lt;strong&gt;14 victimes&lt;/strong&gt; et exige un paiement non précisé en échange de la non-divulgation complète des données. L&amp;rsquo;entreprise &lt;strong&gt;Sophos&lt;/strong&gt; a confirmé que les échantillons semblaient légitimes. Un compte X associé au groupe a été suspendu ; l&amp;rsquo;avatar utilisé représentait un chercheur en cybersécurité précédemment ciblé par des membres du &lt;strong&gt;Com&lt;/strong&gt; (écosystème de hackers anglophones natifs).&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
