Divulgare: adresele de e-mail și
parolele politicienilor pe dark web

Adresele de e-mail oficiale și chiar parolele a peste 5.200 de funcționari publici din Europa și SUA au fost expuse pe dark web.

Politicienii și personalul folosesc adresele de e-mail oficiale pentru înregistrarea la conturi cotidiene, precum rețele sociale, site-uri de știri și aplicații de întâlniri. Dacă (sau când) aceste servicii suferă o încălcare, atacatorii pot folosi aceste adrese de e-mail pentru a identifica ușor ținte cu profil înalt.

Pentru o persoană obișnuită, acesta este un risc grav de confidențialitate. Pentru funcționarii publici, este o potențială amenințare la adresa securității naționale.

Pentru a derula această investigație, am căutat pe dark web informații asociate cu adresele de e-mail disponibile public ale funcționarilor publici. În multe cazuri am descoperit că informații extrem de sensibile — inclusiv parole — erau disponibile gratuit pe forumuri infracționale bine cunoscute.

Acest lucru prezintă un risc evident de securitate cibernetică dacă aceste persoane refoloseau parolele și pentru alte servicii. Dar prezintă și un risc suplimentar, deoarece informațiile personale disponibile pun acești funcționari în pericol de șantaj sau inginerie socială.

Securitatea contului este incredibil de importantă și poate fi cu ușurință gestionată greșit. Este esențial să luăm cu toții măsuri pentru a ne proteja — cu instrumente precum un manager de parole sau aliasuri de e-mail — deoarece, dacă până și politicienii cu un model de amenințare mai ridicat decât cel normal pot face greșeli, oricine altcineva o poate face.

Această investigație nu ar fi fost posibilă fără asistența Constella Intelligence(fereastră nouă).

Cât de răspândită este problema?

Instituție

Adrese de e-mail căutate

Adrese de e-mail compromise

Procentul adreselor de e-mail compromise

Parole expuse

Parole expuse în text neformatat

Camera Comunelor din Regatul Unit

650

443

68%

284

216

Parlamentul suedez

349

211

60%

193

143

Parlamentul danez

179

89

50%

125

89

Parlamentul finlandez

200

88

44%

81

49

Camera Comunelor din Canada

343

152

44%

44

29

Parlamentul UE

705

309

44%

195

161

Parlamentul norvegian

172

43

25%

38

20

Membrii Consiliului Național austriac

183

45

25%

48

39

Personal politic din SUA

16.543

3.191

20%

2.975

1.848

Parlamentul francez

925

166

18%

322

320

Parlamentul olandez

225

41

18%

35

32

Politicieni federali elvețieni

277

44

16%

78

58

Parlamentul luxemburghez

60

10

16%

43

38

Parlamentul italian

609

91

15%

195

188

Parlamentele de stat germane

1.874

241

13%

220

153

Parlamentul spaniol

615

39

6%

14

9

Repere cheie din date

Parlamentul Britanic: cel mai expus

Parlamentul Britanic a avut cel mai mare procent de adrese de e-mail oficiale ale politicienilor expuse în încălcări, dintre toate instituțiile pe care le-am analizat până acum. În total, e-mailurile oficiale ale politicienilor britanici au fost expuse de 2.311 ori pe dark web. Un singur parlamentar a avut detaliile expuse de 30 de ori.

Atacuri anterioare

În decembrie 2023, guvernul britanic a acuzat Rusia(fereastră nouă) de un „atac cibernetic de ani de zile” asupra academicienilor, politicienilor și factorilor de decizie britanici. 


Parlamentul suedez: al doilea cel mai expus

Parlamentul danez: cele mai multe expuneri repetate

Parlamentul European: divulgări pe scară largă

Politicieni federali elvețieni: puține încălcări (dar unele jenante)

Camera Comunelor din Canada: al doilea cel mai expus parlament național

Parlamentele de stat germane: trei state eșuează la securitate cibernetică

În general, doar 13% dintre politicienii de stat germani au adresele de e-mail oficiale expuse pe dark web, al doilea cel mai mic procent pe care l-am găsit. Cu toate acestea, există trei state în care cel puțin jumătate dintre politicieni au adrese de e-mail și alte detalii expuse: Sachsen-Anhalt, cu 67%; Rheinland-Pfalz, cu 51,1% și Bremen, cu 50%.

Atacuri anterioare

În 2024, Universitatea de Științe Aplicate din Frankfurt(fereastră nouă) și Hochschule Kempten(fereastră nouă) au fost forțate să se închidă din cauza atacurilor cibernetice, gigantul farmaceutic bavarez AEP a fost lovit de un atac ransomware(fereastră nouă), iar partidul Social Democrat(fereastră nouă) (SPD) a fost atacat de hackeri.

Parlamentul italian: a treia cea mai mică rată de divulgări

Parlamentul luxemburghez: unui politician i-au fost expuse peste 20 de parole

Parlamentul spaniol: de departe, cele mai puține divulgări

Personalul politic din SUA: un risc major

20 % dintre membrii personalului politic din SUA au avut adrese de e-mail atribuite de guvern expuse, al patrulea cel mai mare procent pe care l-am găsit. (Cu toate acestea, procentul politicienilor cu adrese de e-mail expuse în Danemarca, situat pe locul trei, este de două ori mai mare.) Am analizat personalul politic din SUA, deoarece membrii Congresului nu își partajează întotdeauna public adresele de e-mail oficiale. Detaliile a aproximativ 10% dintre membrii personalului care au suferit o divulgare au apărut de mai mult de 10 ori în baze de date de pe dark web.

Atacuri anterioare

În 2024, un atacator necunoscut care pretindea a fi liderul majorității din Senat, Chuck Schumer, a încercat să atace prin phishing zeci de senatori(fereastră nouă) prin SMS-uri.

Parlamentul francez: securitate puternică – cu excepția unui legislator

Parlamentul olandez: securitate cibernetică inconsistentă

Consiliul Național austriac: 1 din 4 politicieni expuși

De ce este important acest lucru

Este important de menționat că aceste divulgări nu sunt dovezi ale piratării rețelelor guvernamentale. Aceste adrese de e-mail au fost expuse prin încălcări la servicii precum LinkedIn, Dropbox, Adobe și altele.

Totuși, când adresa de e-mail a unui politician sau angajat este expusă, este mai mult decât o inconveniență — este un semnal pentru atacatori că aceasta este o țintă de mare valoare.

Politicienii cu conturi expuse care își folosesc adresa de e-mail oficială sunt supuși unui risc mai mare de:

  • Phishing: atacatorii pot crea atacuri țintite de inginerie socială folosind detalii personale divulgate sau date din conturi vulnerabile.

  • Șantaj: atacatorii pot profita de informații confidențiale sau personale pentru constrângere.

  • Preluări de conturi: dacă funcționarii au refolosit parole expuse, atacatorii s-ar putea infiltra în sistemele guvernamentale.

Cum vă protejează Proton Pass

  • Aliasuri hide-my-email: folosiți aliasuri de e-mail unice în loc să vă expuneți adresa de e-mail reală

  • Manager de parole securizat: generați și stocați parole puternice și unice pentru fiecare cont

  • Asistență pentru chei de acces: securizați-vă datele de conectare cu chei de acces cu protecție anti-phishing

  • Generator de coduri A2F încorporat: stocați-vă acreditările și codurile A2F într-un seif criptat

  • Monitorizare dark web: primiți alerte dacă adresele de e-mail sau aliasurile Proton apar în divulgări de date

  • Proton Sentinel: apărați-vă proactiv Proton Account de tentativele de preluare

Preluați controlul asupra securității dvs.

 Sunteți gata să vă protejați?

  • Nu mai refolosiți parolele

  • Nu folosiți niciodată adresa de e-mail profesională pentru conturi cotidiene

  • Folosiți aliasuri pentru a vă păstra adresa de e-mail reală ascunsă

  • Lăsați Monitorizare dark web să vă alerteze în caz de încălcări