LONDON (IT BOLTWISE) – Die Police National Legal Database (PNLD) bestätigt, dass Kontakt- und Accountdaten von Polizeiangehörigen sowie von Nutzern der Plattform „Ask the Police“ im Dark Web veröffentlicht wurden. Betroffen waren laut PNLD vor allem Namen, Organisationen und Arbeits-E-Mail-Adressen. Die Stelle verweist darauf, dass es keine Hinweise auf kompromittierte Passwörter oder andere Sicherheitsnachweise gibt. Unklar bleibt bislang, wie genau der Zugriff erfolgte und wie viele Personen die Veröffentlichung traf.

PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff
PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Bei der Police National Legal Database (PNLD) in Großbritannien ist nach Angaben der Betreiber eine Veröffentlichung von Kontaktinformationen im Dark Web aufgetaucht, die sich gezielt an Polizeikräfte, Justizakteure und deren Umfeld richtet. PNLD spricht davon, dass Namen, Arbeitgeber bzw. Organisationen sowie Work-E-Mail-Adressen von Polizei-Officers und -Mitarbeitern ebenso betroffen waren wie von Kriminaljustiz-Professionals, Regierungs-Partnern und Kunden. Zusätzlich wurden im Zusammenhang mit „Ask the Police“ auch einzelne Namen und E-Mail-Adressen von Personen sichtbar, die zuvor Fragen über dieses Format eingereicht hatten. Genau diese Kombination kann für Social-Engineering-Angriffe besonders attraktiv werden, weil Angreifer damit Phishing-Nachrichten mit realen Ankerpunkten an einzelne Personen anpassen können.

Für die Risikoabschätzung ist dabei die Differenz zwischen Identitätsdaten und Zugangsdaten entscheidend. PNLD betont ausdrücklich, dass es keinen Hinweis darauf gebe, dass Passwörter oder andere Sicherheits-Credentials kompromittiert worden seien. Gleichzeitig beschreibt die Organisation ihre PNLD-Dienste als juristische Informations-, Produkt- und Serviceplattform für Polizei- und Justizorganisationen und grenzt sie von Systemen ab, die etwa mit Tat- oder Opfer-/Zeugendaten in Verbindung gebracht werden. Anders gesagt: Selbst wenn es nicht um klassische „High-Value“-Datentöpfe für Verfahrens- oder Tatinformationen geht, reicht die Exponierung von professionellen Kontaktwegen, um Angriffsoberflächen im Alltag zu vergrößern, etwa durch plausibel personalisierte Kontaktanfragen, Terminabsprachen oder vermeintliche „Dringlichkeits“-Mails.

Technisch rückt der Vorfall vor allem wegen der Systemarchitektur in den Fokus. PNLD nennt in früheren Jahresangaben, dass die Datenbank bzw. Plattform Microsoft Power Platform nutzt. In der Folge wurde die Breach-Notice-Seite im Kontext der dokumentierten Assets mit einem Microsoft-Hosting-Umfeld verknüpft, konkret mit einem Host, der auf Microsofts content.powerapps.com-Infrastruktur verweist. Diese Indizien stützen damit die Aussage, dass die Plattform-Assets im Microsoft-Ökosystem liefen; sie belegen aber nicht, auf welchem Weg ein Angreifer die Daten erhalten hat, etwa über Authentifizierungsumgehung, fehlerhafte öffentliche Freigaben oder eine missglückte Berechtigungszuweisung.

Was die spätere Analyse ergänzt, ist die Perspektive auf die mögliche Zugriffskette. VenariX hat nach eigenen Angaben Datenproben aus Stichproben von 11 der 15 von ExfilSquad aufgelisteten behaupteten Opferfälle untersucht und dabei Strukturen gefunden, die konsistent mit Dataverse-typischen Mustern seien. In einem genannten Beispiel („Houston“) wurde außerdem beschrieben, dass ein öffentlicher Bereich Datensätze ohne Authentifizierung zurücklieferte und diese Datensätze mit veröffentlichten Inhalten übereinstimmten. Auf dieser Grundlage formuliert VenariX die wahrscheinlichste Kampagnenroute als Zugriff über eine öffentliche Power Pages-Seite mit breitem Anonymous-Users-Zugriff auf Dataverse-Tabellen; die Route soll zudem einen aktivierten Power Pages Web API- oder einen Legacy-OData-Feed voraussetzen.

Wichtig ist in diesem Stadium die Abgrenzung zwischen Hypothese und bewiesenem Ursache-Weg. VenariX schreibt sinngemäß, dass die Belege noch nicht bestätigen, dass wirklich jede Organisation über dasselbe exponierte Power-Apps-/Power-Pages-Portal betroffen war oder dass dieselbe Konfigurationsschwäche als Ursache für alle Fälle diente. Ebenso wurde weder in der PNLD-Breach-Notice noch in der VenariX-Auswertung zum Stichtag August 3, 2026 ein PNLD-spezifischer Endpunkt, eine konkrete Permission-Option, eine konkrete API-Route oder ein passendes Log-Artifact benannt. Damit bleibt die Power-Pages-Verbindung vorerst ein Testkandidat: Sie erklärt die plausiblen Mechanismen, liefert aber noch keinen harten „Root-Cause-Beweis“ für den exakten PNLD-Fehlerpfad.

Für Betreiber von Power-Plattform-Setups folgt daraus eine nüchterne Checkliste auf Konfigurationsebene, ohne sofort in eine einzige Ursache zu springen. Microsoft beschreibt Governance-Kontrollen auf Tenant-Ebene, die anonyme Lesezugriffe auf Dataverse-Daten blockieren können, selbst wenn öffentliche Formulareingaben erlaubt bleiben. VenariX empfiehlt deshalb, insbesondere die Anonymous-Users-Tabellenberechtigungen, die Web-API-Einstellungen sowie etwaige Legacy-OData-Feeds systematisch zu prüfen und den Zugriff anschließend aus einer nicht authentifizierten Browser-Session zu validieren. Diese Maßnahmen zielen genau auf das Konfigurationsmuster ab, das in der Kampagnenanalyse sichtbar wurde, adressieren aber nicht automatisch jede denkbare Angriffsvariante.

Auch bei der Zuordnung an Gruppen bleibt das Bild fragmentiert. ExfilSquad hat PNLD zwar am 26. Juli auf seinem Leak-Portal aufgeführt, PNLD selbst hat den Vorfall jedoch nicht öffentlich der Gruppe zugeschrieben. In der Auswertung wird daher nicht behauptet, dass ein bestimmter Täterweg bewiesen sei; vielmehr bleibt festzuhalten, dass bislang keine Hinweise auf Ransomware-Deployment, Malware-Einsatz, laterale Bewegungen oder die Ausnutzung einer Software-Schwachstelle in den betrachteten Kampagnenmaterialien vorliegen. Das erzeugt zwar weniger „Sicherheitsereignis-Lärm“ als klassische Malware- oder Zero-Day-Geschichten, erhöht aber den praktischen Handlungsdruck in Richtung Identitäts- und Kommunikationsschutz: Wenn Work-Emails von konkret benannten Personen öffentlich werden, wird jedes folgende „Credential“-Thema in der Wahrnehmung des Opfers schwerer zu erkennen.

Da PNLD den genauen Zugangspfad, die Zahl der einzigartig betroffenen Personen sowie den Umfang der veröffentlichten Datensätze noch nicht öffentlich beziffert hat, bleibt die Lage in der Risikokommunikation bewusst unvollständig. Für Organisationen, die ihre Polizei-, Justiz- oder Behördenanwendungen über Power Pages, Power Apps und Dataverse betreiben, ist der Kern dennoch klar: Nicht die Existenz einer Public-Funktion ist das Problem, sondern die Kombination aus öffentlichen Endpunkten und unzureichend abgesicherten Tabellen- oder API-Rechten. Genau hier entscheiden kleine Konfigurationsunterschiede über „Formular erlaubt, Daten geschützt“ und „Daten offen, ohne Authentifizierung“ – und damit über die Angriffsfläche, die im Alltag erst durch Dark-Web-Veröffentlichungen sichtbar wird.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff".
Stichwörter AI Artificial Intelligence Cybersecurity Dark-web Dataverse Datenleck Hacker IT-Sicherheit KI Kontaktinformationen Künstliche Intelligenz Microsoft Netzwerksicherheit Odata Phishing Polizei Power-pages Power-platform UK Web-api
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PNLD-Datenleck: Polizeikontakte im Dark Web – möglicher Power-Plattform-Zugriff« bei Google Deutschland suchen, bei Bing oder Google News!


    740 Leser gerade online auf IT BOLTWISE
    KI-Jobs