La Policía Nacional de los Países Bajos (Politie) ha informado que una brecha de seguridad derivada de un ataque de phishing exitoso ha tenido un impacto limitado y no ha afectado los datos de los ciudadanos. La agencia también señaló que el incidente aún está bajo investigación por parte de sus expertos en seguridad y que el acceso de los atacantes a los sistemas comprometidos ya ha sido bloqueado.

La policía ha sido el objetivo de un ataque de phishing. El Centro de Operaciones de Seguridad de la policía detectó el incidente muy rápidamente y bloqueó el acceso de inmediato. El impacto aún se está investigando, pero parece limitado. Los datos de los ciudadanos y la información de investigación no estuvieron expuestos ni fueron accedidos. La policía también ha iniciado una investigación penal.

La agencia de aplicación de la ley aún no ha revelado cuándo se detectó el ataque ni si algún dato de empleados quedó expuesto durante la brecha. Un portavoz de la Policía no respondió de inmediato cuando BleepingComputer solicitó más información sobre el incidente, incluyendo qué sistemas o cuentas se vieron afectados y si algún oficial de policía tuvo sus datos robados.

El cuerpo policial neerlandés ya había revelado una filtración de datos en septiembre de 2024 tras un ciberataque vinculado a un 'actor estatal' que robó información de contacto laboral de múltiples oficiales, incluyendo nombres, direcciones de correo electrónico, números de teléfono y, en algunos casos, datos privados. Una investigación complementaria sobre la naturaleza, el alcance y las consecuencias de la filtración aún está en curso, y la policía no ha atribuido públicamente el ataque a un grupo específico ni ha explicado cómo se llevó a cabo.

Tras el ataque, la policía afirmó haber implementado medidas de seguridad más sólidas para prevenir futuros incidentes, incluyendo la monitorización continua de todos los sistemas en busca de signos de actividad sospechosa y la exigencia a los oficiales de usar autenticación de dos factores para iniciar sesión en sus cuentas con mayor frecuencia. En febrero, las autoridades neerlandesas también arrestaron a un hombre de 40 años por un intento de extorsión utilizando documentos confidenciales compartidos por error por la policía.

image
image
article image
article image