Biroul de înregistrare a cazurilor penale din Regatul Unit, ACRO, a fost criticat pentru modul în care a gestionat o incidentă majoră de securitate cibernetică, care a expus potențial date sensibile ale aproape 11.000 de persoane. Incidentul reprezintă un avertisment puternic cu privire la importanța practicilor de securitate robuste și a comunicării eficiente între organizații și furnizorii lor de servicii.
Principalele concluzii
Site-ul web și sistemul de gestionare a conținutului ACRO au fost compromise timp de peste șapte luni, permițând atacatorilor să pregătească date sensibile pentru o posibilă exfiltrare. Breșa a fost cauzată de o comunicare deficitară între ACRO și furnizorul său de servicii gestionate, precum și de lipsa unor politici documentate pentru aplicarea patch-urilor și gestionarea vulnerabilităților, ceea ce a dus la expunerea potențială a cererilor de certificate de poliție și a datelor biometrice.







