В прокуратуре Шотландии произошла утечка данных сотрудников
В прокуратуре Шотландии (Crown Office and Procurator Fiscal Service, COPFS) произошла утечка служебных данных сотрудников. Инцидент случился у внешнего подрядчика, который проводил оценку зрелости работы с данными для правительственной программы. В открытый доступ попали имена, должности и рабочие адреса электронной почты примерно 300 человек. Сведения по делам, потерпевшим и свидетелям не пострадали.
Инцидент выявили 5 августа. Тогда во внутренней сети неназванного поставщика заметили подозрительную активность. COPFS официально сообщила об этом 13 августа. Оценка проходила онлайн в рамках программы Data Maturity Programme. Её организовало правительство Шотландии, а проводила сторонняя организация.
В СМИ называют вероятным организатором оценок британскую исследовательскую компанию Data Orchard. В январском отчёте она указывала, что в 2025 году провела оценку для ряда госорганизаций в рамках шотландской программы. Официально источник утечки пока не назван. Неясно, затронута ли только COPFS или другие ведомства, которые тоже участвовали в этой оценке. Круг пострадавших может расшириться, если тот же поставщик обрабатывал данные и других госорганизаций.
Эксперты отмечают, что даже небольшое количество таких данных становится ценной информацией для целевого фишинга. Используя информацию о сотрудниках прокуратуры, злоумышленник может составить убедительные письма «от внутреннего отдела», «от доверенного поставщика» или «от партнёра правительства», опираясь на известные роли и адреса. Достаточно одного успешного фишингового эпизода, чтобы закрепиться в инфраструктуре и развернуть более сложную кампанию.
