Vuoto: Poliitikkojen sähköpostit ja
salasanat pimeässä verkossa

Yli 4 300 valtion virkamiehen viralliset sähköpostiosoitteet – ja jopa salasanat – ovat paljastuneet pimeässä verkossa Euroopassa ja Yhdysvalloissa.
Poliitikot ja poliittiset avustajat käyttävät virallisia sähköpostiosoitteitaan rekisteröityäkseen arkipäiväisiin tileihin, kuten sosiaaliseen mediaan, uutissivustoille ja treffisovelluksiin. Jos (tai kun) nämä palvelut joutuvat murron kohteeksi, hyökkääjät voivat käyttää näitä sähköpostiosoitteita tunnistaakseen helposti korkean profiilin kohteet.
Keskivertohenkilölle tämä on vakava yksityisyysriski. Virkamiehille se on mahdollinen kansallinen turvallisuusuhka.

Suorittaaksemme tämän tutkimuksen etsimme pimeästä verkosta tietoja, jotka liittyvät valtion virkamiesten julkisesti saatavilla oleviin sähköpostiosoitteisiin. Monissa tapauksissa havaitsimme, että erittäin arkaluonteista tietoa – mukaan lukien salasanoja – oli vapaasti saatavilla tunnetuilla rikollisfoorumeilla.
Tämä muodostaa ilmeisen kyberturvallisuusriskin, jos nämä ihmiset käyttivät samoja salasanoja useissa palveluissa. Mutta se muodostaa myös lisäriskin, koska saatavilla olevat henkilötiedot asettavat nämä virkamiehet kiristyksen tai sosiaalisen manipuloinnin vaaraan.
Tilin turvallisuus on erittäin tärkeää ja siinä on helppo tehdä virheitä. On elintärkeää, että me kaikki ryhdymme toimiin suojellaksemme itseämme – työkaluilla kuten salasananhallinta tai sähköpostialiakset – koska jos jopa poliitikot, joilla on tavallista korkeampi uhkamalli, voivat tehdä virheitä, niin voi kuka tahansa muukin.
Tämä tutkimus ei olisi ollut mahdollinen ilman Constella Intelligencen(uusi ikkuna) apua.
Kuinka laaja ongelma on?
Instituutio | Etsityt sähköpostiosoitteet | Murretut sähköpostiosoitteet | Murrettujen sähköpostiosoitteiden prosenttiosuus | Paljastuneet salasanat | Paljastuneet salasanat pelkkänä tekstinä |
|---|---|---|---|---|---|
Yhdistyneen kuningaskunnan alahuone | 650 | 443 | 68 % | 284 | 216 |
Euroopan parlamentti | 705 | 309 | 44 % | 195 | 161 |
Kanadan edustajainhuone | 343 | 152 | 44 % | 44 | 29 |
Tanskan parlamentti | 179 | 74 | 41 % | 93 | 69 |
Itävallan kansallisneuvoston jäsenet | 183 | 45 | 25 % | 48 | 39 |
Yhdysvaltain poliittiset avustajat | 16 543 | 3 191 | 20 % | 2 975 | 1 848 |
Ranskan parlamentti | 925 | 166 | 18 % | 322 | 320 |
Alankomaiden parlamentti | 225 | 41 | 18 % | 35 | 32 |
Sveitsin liittovaltion poliitikot | 277 | 44 | 16 % | 78 | 58 |
Luxemburgin parlamentti | 60 | 10 | 16 % | 43 | 38 |
Italian parlamentti | 609 | 91 | 15 % | 195 | 188 |
Saksan osavaltioparlamentit | 1 874 | 241 | 13 % | 220 | 153 |
Espanjan parlamentti | 615 | 39 | 6 % | 14 | 9 |
Datasta poimittua
Yhdistyneen kuningaskunnan alahuone: Eniten paljastunut
Yhdistyneen kuningaskunnan alahuoneella oli korkein prosenttiosuus poliitikkojen virallisista sähköpostiosoitteista, jotka paljastuivat murroissa kaikista tähän mennessä tarkastelemistamme instituutioista. Yhteensä brittipoliitikkojen viralliset sähköpostit paljastuivat 2 311 kertaa pimeässä verkossa. Yhden kansanedustajan tiedot paljastuivat 30 kertaa.
Aiemmat hyökkäykset
Joulukuussa 2023 Yhdistyneen kuningaskunnan hallitus syytti Venäjää(uusi ikkuna) "vuosia kestäneestä kyberhyökkäyksestä" brittiläisiä akateemikkoja, poliitikkoja ja päätöksentekijöitä vastaan.
Tanskan parlamentti: Eniten toistuvia paljastuksia
Euroopan parlamentti: Laajalle levinneet vuodot
Sveitsin liittovaltion poliitikot: Vähän murtoja (mutta jotkut ovat noloja)
Kanadan edustajainhuone: 2. eniten paljastunut kansallinen parlamentti
Saksan osavaltioparlamentit: Kolme osavaltiota epäonnistuu kyberturvallisuudessa
Kaiken kaikkiaan vain 13 %:lla Saksan osavaltiopoliitikoista viralliset sähköpostiosoitteet ovat paljastuneet pimeässä verkossa, mikä on toiseksi pienin löytämämme prosenttiosuus. On kuitenkin kolme osavaltiota, joissa vähintään puolella poliitikoista on paljastuneita sähköpostiosoitteita ja muita tietoja: Saksi-Anhalt 67 %:lla, Rheinland-Pfalz 51,1 %:lla ja Bremen 50 %:lla.
Aiemmat hyökkäykset
Vuonna 2024 Frankfurt University of Applied Sciences(uusi ikkuna) ja Hochschule Kempten(uusi ikkuna) pakotettiin sulkemaan (toimintansa) kyberhyökkäysten vuoksi, baijerilainen lääkejätti AEP joutui kiristysohjelmahyökkäyksen(uusi ikkuna) kohteeksi, ja sosiaalidemokraattinen(uusi ikkuna) puolue (SPD) hakkeroitiin.
Italian parlamentti: Kolmanneksi vähiten vuotoja
Luxemburgin parlamentti: Yhdellä poliitikolla paljastui yli 20 salasanaa
Espanjan parlamentti: Ylivoimaisesti vähiten vuotoja
Yhdysvaltain poliittiset avustajat: Merkittävä riski
20 %:lla Yhdysvaltain poliittisesta henkilökunnasta oli paljastunut hallituksen myöntämä sähköpostiosoite, mikä on neljänneksi korkein löytämämme prosenttiosuus. (Kuitenkin Tanskassa, joka on kolmantena, paljastuneiden sähköpostien osuus poliitikoilla on kaksi kertaa suurempi.) Tarkastelimme Yhdysvaltain poliittista henkilökuntaa, koska kongressin jäsenet eivät aina jaa virallisia sähköpostiosoitteitaan julkisesti. Noin 10 %:lla murron kohteeksi joutuneesta henkilökunnasta tiedot esiintyivät yli 10 kertaa pimeän verkon tietokannoissa.
Aiemmat hyökkäykset
Vuonna 2024 tuntematon hyökkääjä, joka tekeytyi senaatin enemmistöjohtaja Chuck Schumeriksi, yritti kalastella tietoja kymmeniltä senaattoreilta(uusi ikkuna) tekstiviesteillä.
Ranskan parlamentti: Vahva turvallisuus – yhtä lainsäätäjää lukuun ottamatta
Alankomaiden parlamentti: Epäjohdonmukainen kyberturvallisuus
Itävallan kansallisneuvosto: 1 neljästä poliitikosta paljastunut
Miksi tällä on merkitystä
On tärkeää huomata, että nämä vuodot eivät ole todiste hallituksen verkkojen hakkeroinnista. Nämä sähköpostiosoitteet paljastuivat palveluiden, kuten LinkedIn, Dropbox, Adobe ja muiden, murroissa.
Kuitenkin, kun poliitikon tai työntekijän sähköpostiosoite paljastuu, se on enemmän kuin vain harmi – se on merkki hyökkääjille siitä, että kyseessä on arvokas kohde.
Poliitikot, joilla on paljastuneita tilejä, joissa he käyttävät virallista sähköpostiosoitettaan, ovat suuremmassa vaarassa joutua kohteeksi:
Tietojenkalastelu: Hyökkääjät voivat luoda kohdennettuja sosiaalisen manipuloinnin hyökkäyksiä käyttämällä vuotaneita henkilötietoja tai tietoja haavoittuvista tileistä.
Kiristys: Hyökkääjät voivat hyödyntää arkaluonteisia tai henkilökohtaisia tietoja pakottamiseen.
Tilien kaappaukset: Jos virkamiehet käyttivät uudelleen paljastuneita salasanoja, hyökkääjät voivat tunkeutua hallituksen järjestelmiin.

Kuinka Proton Pass suojaa sinua
Hide-my-email -aliakset: Käytä yksilöllisiä sähköpostialiaksia sen sijaan, että paljastaisit todellisen sähköpostiosoitteesi
Turvallinen salasananhallinta: Luo ja tallenna vahvoja, yksilöllisiä salasanoja jokaiselle tilille
Pääsyavainten tuki: Tulevaisuudenkestävä kirjautumisturvallisuus tietojenkalastelulta suojatuilla pääsyavaimilla
Sisäänrakennettu 2FA-koodigeneraattori: Tallenna kirjautumistietosi ja 2FA-koodisi yhteen salattuun holviin
Pimeän verkon valvonta: Saa hälytyksiä, jos Proton-sähköpostiosoitteesi tai aliaksesi esiintyvät tietovuodoissa
Proton Sentinel: Puolusta Proton Account -tiliäsi proaktiivisesti kaappausyrityksiltä

Ota turvallisuutesi hallintaan
Oletko valmis suojelemaan itseäsi?
Lopeta salasanojen uudelleenkäyttö
Älä koskaan käytä ammatillista sähköpostiosoitettasi arkipäiväisiin tileihin
Käytä aliaksia pitääksesi todellisen sähköpostiosoitteesi piilossa
Anna Pimeän verkon valvonnan hälyttää murroista
