Des pirates exploitent le portail de la police du Baloutchistan dans des campagnes d'espionnage multi-groupes
Des chercheurs en cybersécurité ont révélé des activités d'espionnage ciblant plusieurs organisations policières pakistanaises entre février 2024 et avril 2026. Les attaques, attribuées à des groupes alignés sur la Chine et l'Inde, ont compromis des serveurs hébergeant des applications web gérant des données policières et citoyennes. Le portail de la police du Baloutchistan a été utilisé comme vecteur d'intrusion. Les données exposées incluaient des informations sur les dossiers criminels et les citoyens.
Une compromission de ce type expose les données sensibles des citoyens et des forces de l'ordre, avec un risque de fuite ou de manipulation à des fins d'espionnage. Un audit offensif (RAID/SENTINELLE) permet de détecter des vulnérabilités dans les applications web critiques comme ce portail, limitant l'impact d'une telle intrusion.
