🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي

25,000 معلومات شخصية لضباط شرطة الإمارات العربية المتحدة للبيع في منتدى مشاركة البيانات

أبدى العديد من أعضاء المنتدى اهتمامًا بشراء البيانات التي يتم بيعها مقابل 500 دولار. يمكن استخدام البيانات لابتزاز مسؤولي إنفاذ القانون.
Updated on
August 19, 2025
Published on
July 9, 2020
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
اكتشفت CloudSekتسريب بيانات يحتوي على معلومات حساسة لـ 25,000 ضابط شرطة في الإمارات العربية المتحدة. تخضع الشرطة في الإمارات العربية المتحدة لوزارة الداخلية. ومع ذلك، فإن كل إمارة من الإمارات السبع لديها قوة شرطة مسؤولة عن القانون والنظام داخل حدودها. وتقوم الوزارة بدمج قوات الشرطة وأنظمة الأمن هذه.

اكتشاف التسرب

كلاود سيكمنصة مراقبة المخاطر الرقمية الرائدة الجيل السادس عشر اكتشفت منشورًا، على سوق قاعدة بيانات الويب السطحية، يعلن عن معلومات 25,000 ضابط شرطة إماراتي. تم نشر المنشور يوم 07 يوليو 2020 الساعة 11:51 صباحًا. يبيع الملصق «معلومات شرطة الإمارات العربية المتحدة الكاملة (25 ألف دولار)» مقابل 500 دولار وقد شارك 9 عينات لدعم مطالباتهم. ردًا على هذا المنشور، أبدى العديد من أعضاء المنتدى اهتمامًا بشراء البيانات. UAE police data for saleقمنا بتنزيل العينات من المنتدى للتحقق من محتوياته.

محتويات التسرب

تحتوي الصور النموذجية على 9 ضباط شرطة:
  • الاسم الأول
  • الاسم الأخير
    • رقم الهاتف المحمول
    • عنوان البريد الإلكتروني
  • رقم هاتف العمل
  • العنوان (في بعض الحالات)

التحقق من البيانات والتحقق من صحتها

باستخدام المصادر العامة، تمكنا من التحقق من المجالات المختلفة في عينة البيانات. تحتوي العينة على تفاصيل المسؤولين في قوات شرطة دبي وأبو ظبي. UAE convردًا على استفسار المشتري، شارك البائع صورة قاعدة بيانات شرطة أبوظبي (adpolice.gov.ae) التي تحتوي على 31878 ملفًا و 6 مجلدات. UAE files

التأثير

نظرًا لأن هذه البيانات تخص مسؤولي إنفاذ القانون، فإن التأثير أكبر بكثير:
  1. يمكن استخدام هذه التفاصيل لمضايقة المسؤولين وابتزازهم.
  2. يمكن للجهات الفاعلة في مجال التهديد استخدام معلومات تحديد الهوية الشخصية في تفريغ البيانات لتنظيم حملات التصيد الاحتيالي وعمليات الاحتيال عبر الإنترنت وخارجها وحتى سرقة الهوية.
  3. نظرًا لأن مصدر التسرب غير معروف، فهناك احتمال أن تستمر الجهات الفاعلة في التهديد في استغلاله.
  4. عادةً ما تكون أرقام الهواتف المحمولة ومعرفات البريد الإلكتروني الخاصة بنا مرتبطة بالخدمات المصرفية ومحفظة الهاتف المحمول والحسابات الأخرى عبر الإنترنت. إن الحصول على هذه التفاصيل يجعل من السهل على الجهات الفاعلة في مجال التهديد اختراق حسابات المسؤولين.

الخطوات التالية

توصيات للمسؤولين المتضررين
  1. قم بتمكين المصادقة متعددة العوامل لجميع الحسابات عبر الإنترنت.
  2. لا تشارك OTP مع أطراف ثالثة. في حين أن هذه قاعدة أساسية، إلا أنها مهمة بشكل خاص في هذه الحالة، لأن الجهات الفاعلة في مجال التهديد لديها بالفعل معرفات بريد إلكتروني وأرقام هواتف. لذا، فإن مكتب المدعي العام هو الشيء الوحيد الذي يقف بين الجهات الفاعلة في مجال التهديد وحسابات المسؤولين.
  3. راجع جميع الحسابات والبيانات المالية عبر الإنترنت بحثًا عن أي نشاط مشبوه.
  4. احذر الأصدقاء والعائلة من الجهات الفاعلة المهددة التي تنتحل شخصيتهم.
توصيات لقوات الشرطة
  1. أبلغ المسؤولين المتضررين.
  2. حدد مصدر التسرب وأصلح الثغرة الأمنية في أقرب وقت ممكن.
  3. قم بإجراء تدقيق للتأكد من المدى الكامل للتسرب وتحقق مما إذا كانت الجهات الفاعلة في مجال التهديد قد شنت أي هجمات أخرى.

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
جدولة عرض تجريبي
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations