Divulgare: adresele de e-mail și
parolele politicienilor pe dark web

Adresele de e-mail oficiale și chiar parolele a peste 5.200 de funcționari publici din Europa și SUA au fost expuse pe dark web.
Politicienii și personalul folosesc adresele de e-mail oficiale pentru înregistrarea la conturi cotidiene, precum rețele sociale, site-uri de știri și aplicații de întâlniri. Dacă (sau când) aceste servicii suferă o încălcare, atacatorii pot folosi aceste adrese de e-mail pentru a identifica ușor ținte cu profil înalt.
Pentru o persoană obișnuită, acesta este un risc grav de confidențialitate. Pentru funcționarii publici, este o potențială amenințare la adresa securității naționale.

Pentru a derula această investigație, am căutat pe dark web informații asociate cu adresele de e-mail disponibile public ale funcționarilor publici. În multe cazuri am descoperit că informații extrem de sensibile — inclusiv parole — erau disponibile gratuit pe forumuri infracționale bine cunoscute.
Acest lucru prezintă un risc evident de securitate cibernetică dacă aceste persoane refoloseau parolele și pentru alte servicii. Dar prezintă și un risc suplimentar, deoarece informațiile personale disponibile pun acești funcționari în pericol de șantaj sau inginerie socială.
Securitatea contului este incredibil de importantă și poate fi cu ușurință gestionată greșit. Este esențial să luăm cu toții măsuri pentru a ne proteja — cu instrumente precum un manager de parole sau aliasuri de e-mail — deoarece, dacă până și politicienii cu un model de amenințare mai ridicat decât cel normal pot face greșeli, oricine altcineva o poate face.
Această investigație nu ar fi fost posibilă fără asistența Constella Intelligence(fereastră nouă).
Cât de răspândită este problema?
Instituție | Adrese de e-mail căutate | Adrese de e-mail compromise | Procentul adreselor de e-mail compromise | Parole expuse | Parole expuse în text neformatat |
|---|---|---|---|---|---|
Camera Comunelor din Regatul Unit | 650 | 443 | 68% | 284 | 216 |
Parlamentul suedez | 349 | 211 | 60% | 193 | 143 |
Parlamentul danez | 179 | 89 | 50% | 125 | 89 |
Parlamentul finlandez | 200 | 88 | 44% | 81 | 49 |
Camera Comunelor din Canada | 343 | 152 | 44% | 44 | 29 |
Parlamentul UE | 705 | 309 | 44% | 195 | 161 |
Parlamentul norvegian | 172 | 43 | 25% | 38 | 20 |
Membrii Consiliului Național austriac | 183 | 45 | 25% | 48 | 39 |
Personal politic din SUA | 16.543 | 3.191 | 20% | 2.975 | 1.848 |
Parlamentul francez | 925 | 166 | 18% | 322 | 320 |
Parlamentul olandez | 225 | 41 | 18% | 35 | 32 |
Politicieni federali elvețieni | 277 | 44 | 16% | 78 | 58 |
Parlamentul luxemburghez | 60 | 10 | 16% | 43 | 38 |
Parlamentul italian | 609 | 91 | 15% | 195 | 188 |
Parlamentele de stat germane | 1.874 | 241 | 13% | 220 | 153 |
Parlamentul spaniol | 615 | 39 | 6% | 14 | 9 |
Repere cheie din date
Parlamentul Britanic: cel mai expus
Parlamentul Britanic a avut cel mai mare procent de adrese de e-mail oficiale ale politicienilor expuse în încălcări, dintre toate instituțiile pe care le-am analizat până acum. În total, e-mailurile oficiale ale politicienilor britanici au fost expuse de 2.311 ori pe dark web. Un singur parlamentar a avut detaliile expuse de 30 de ori.
Atacuri anterioare
În decembrie 2023, guvernul britanic a acuzat Rusia(fereastră nouă) de un „atac cibernetic de ani de zile” asupra academicienilor, politicienilor și factorilor de decizie britanici.
Parlamentul suedez: al doilea cel mai expus
Parlamentul danez: cele mai multe expuneri repetate
Parlamentul European: divulgări pe scară largă
Politicieni federali elvețieni: puține încălcări (dar unele jenante)
Camera Comunelor din Canada: al doilea cel mai expus parlament național
Parlamentele de stat germane: trei state eșuează la securitate cibernetică
În general, doar 13% dintre politicienii de stat germani au adresele de e-mail oficiale expuse pe dark web, al doilea cel mai mic procent pe care l-am găsit. Cu toate acestea, există trei state în care cel puțin jumătate dintre politicieni au adrese de e-mail și alte detalii expuse: Sachsen-Anhalt, cu 67%; Rheinland-Pfalz, cu 51,1% și Bremen, cu 50%.
Atacuri anterioare
În 2024, Universitatea de Științe Aplicate din Frankfurt(fereastră nouă) și Hochschule Kempten(fereastră nouă) au fost forțate să se închidă din cauza atacurilor cibernetice, gigantul farmaceutic bavarez AEP a fost lovit de un atac ransomware(fereastră nouă), iar partidul Social Democrat(fereastră nouă) (SPD) a fost atacat de hackeri.
Parlamentul italian: a treia cea mai mică rată de divulgări
Parlamentul luxemburghez: unui politician i-au fost expuse peste 20 de parole
Parlamentul spaniol: de departe, cele mai puține divulgări
Personalul politic din SUA: un risc major
20 % dintre membrii personalului politic din SUA au avut adrese de e-mail atribuite de guvern expuse, al patrulea cel mai mare procent pe care l-am găsit. (Cu toate acestea, procentul politicienilor cu adrese de e-mail expuse în Danemarca, situat pe locul trei, este de două ori mai mare.) Am analizat personalul politic din SUA, deoarece membrii Congresului nu își partajează întotdeauna public adresele de e-mail oficiale. Detaliile a aproximativ 10% dintre membrii personalului care au suferit o divulgare au apărut de mai mult de 10 ori în baze de date de pe dark web.
Atacuri anterioare
În 2024, un atacator necunoscut care pretindea a fi liderul majorității din Senat, Chuck Schumer, a încercat să atace prin phishing zeci de senatori(fereastră nouă) prin SMS-uri.
Parlamentul francez: securitate puternică – cu excepția unui legislator
Parlamentul olandez: securitate cibernetică inconsistentă
Consiliul Național austriac: 1 din 4 politicieni expuși
De ce este important acest lucru
Este important de menționat că aceste divulgări nu sunt dovezi ale piratării rețelelor guvernamentale. Aceste adrese de e-mail au fost expuse prin încălcări la servicii precum LinkedIn, Dropbox, Adobe și altele.
Totuși, când adresa de e-mail a unui politician sau angajat este expusă, este mai mult decât o inconveniență — este un semnal pentru atacatori că aceasta este o țintă de mare valoare.
Politicienii cu conturi expuse care își folosesc adresa de e-mail oficială sunt supuși unui risc mai mare de:
Phishing: atacatorii pot crea atacuri țintite de inginerie socială folosind detalii personale divulgate sau date din conturi vulnerabile.
Șantaj: atacatorii pot profita de informații confidențiale sau personale pentru constrângere.
Preluări de conturi: dacă funcționarii au refolosit parole expuse, atacatorii s-ar putea infiltra în sistemele guvernamentale.

Cum vă protejează Proton Pass
Aliasuri hide-my-email: folosiți aliasuri de e-mail unice în loc să vă expuneți adresa de e-mail reală
Manager de parole securizat: generați și stocați parole puternice și unice pentru fiecare cont
Asistență pentru chei de acces: securizați-vă datele de conectare cu chei de acces cu protecție anti-phishing
Generator de coduri A2F încorporat: stocați-vă acreditările și codurile A2F într-un seif criptat
Monitorizare dark web: primiți alerte dacă adresele de e-mail sau aliasurile Proton apar în divulgări de date
Proton Sentinel: apărați-vă proactiv Proton Account de tentativele de preluare

Preluați controlul asupra securității dvs.
Sunteți gata să vă protejați?
Nu mai refolosiți parolele
Nu folosiți niciodată adresa de e-mail profesională pentru conturi cotidiene
Folosiți aliasuri pentru a vă păstra adresa de e-mail reală ascunsă
Lăsați Monitorizare dark web să vă alerteze în caz de încălcări
