تعرّض نظام المحاكم في ولاية أريزونا لاختراق في هجوم سيبراني كشفت عنه المحاكم مساء 26 سبتمبر 2026، وربما نسخ المتسلّل بيانات شخصية لأشخاص كانت لهم صلة بالمحاكم، منها عناوين سرية مرتبطة بأوامر الحماية [2]. وقالت امرأة عُرّفت باسم Ashley فقط، تحمل أمر حماية منذ سنوات، إن علمها بأن ملفها ربما نُسخ جعلها تشعر بأنها «مكشوفة جدًا» [1].
الخلفية
أمر الحماية يتيح لمن يخشى شخصًا بعينه أن يطلب من المحكمة إبقاء عنوان منزله سريًا في ملف القضية، تحديدًا كي لا يعرف ذلك الشخص مكان سكنه. وقد يحتوي ملف المحكمة الداعم لأمر كهذا أيضًا على الاسم القانوني الكامل وتاريخ الميلاد وسجل القضايا، وهي معلومات وصفها عميل متقاعد في FBI نقلت عنه AZFamily بأنها «الكثير من المعلومات الحساسة التي تُعرض على القاضي» لتسويغ الأمر أصلًا [1].
وهذا الفارق هو ما يميز هذه الحادثة عن تسريب بيانات معتاد لدى متجر أو تطبيق. فاختراق حساب تسوّق يكشف عادةً عنوان بريد إلكتروني وكلمة مرور، وكلاهما قابل للتغيير. أما ملف أمر الحماية فقد يكشف معلومة وافقت المحكمة تحديدًا على حجبها عن شخص بعينه، لأنه قد يستخدمها لإلحاق الأذى، والعنوان لا يُعاد تعيينه كما تُعاد كلمة المرور.
النتائج
أعلنت رئيسة المحكمة العليا في أريزونا Ann Scott Timmer الهجوم مساء 26 سبتمبر؛ وقد رصده موظفو تقنية المعلومات في المحاكم وأوقفوه، ووصفته Timmer بأنه «هجوم إجرامي شائن» على المحاكم [2]. وبحسب KJZZ، نسخ الاختراق معلومات شخصية تخص «كثيرًا من سكان أريزونا» ممن كانت لهم صلة بنظام المحاكم، لا قائمة محددة بأسماء أشخاص مستهدفين [3]. وتفيد AZFamily بأن البيانات المكشوفة شملت عناوين سرية مرتبطة بأوامر حماية حالية وسابقة [1]. وبدأ مسؤولو المحاكم التواصل مع المتضررين خارج ساعات العمل، ويحقق FBI في الأمر؛ ويقول المسؤولون إنه لا دليل حتى الآن على أن البيانات المنسوخة شوركت أو نُشرت في أي مكان [2].
السبب الوحيد لحصولي على أمر حماية وإيداع معلوماتي لدى المحكمة هو أنني بحاجة إلى حماية تلك المعلومات.
Ashley، حاملة أمر حماية، كما نقلت عنها AZFamily
دلالات ذلك على المتضررين
كل من كان طرفًا في قضية أمام محاكم أريزونا، أو طلب أمر حماية أو ورد اسمه فيه، أو خدم محلّفًا، أو كانت له صلة أخرى بنظام المحاكم في أريزونا، قد تكون معلوماته ضمن ما نُسخ [2] [3]. وتقول المحاكم إنها تُخطر الأشخاص مباشرةً، فالرسالة أو المكالمة التي تشير إلى هذه الحادثة بعينها هي الطريقة التي يعلم بها المرء أنه متضرر، لا رسالة بريد إلكتروني غير مطلوبة تطلب منه «التحقق» من بياناته. ومن لا سجل له لدى محاكم أريزونا لا يتعرض لأي انكشاف من هذه الحادثة تحديدًا، وإن كانت النصائح العامة بشأن التصيد الاحتيالي أدناه تنطبق في كل الأحوال.
التوصيات
- إذا كان أمر حماية ساريًا وثمة قلق من خطر داهم، فاتصلوا بالشرطة المحلية فورًا بدلًا من انتظار رسالة من المحكمة.
- إذا وصلكم إشعار من محاكم أريزونا، فاقرأوه بعناية، لكن ادخلوا إلى موقع المحكمة نفسه (azcourts.gov) بدلًا من رابط في رسالة بريد إلكتروني أو رسالة نصية غير متوقعة.
- توقّعوا رسائل تصيد تشير إلى هذا التسريب: رسائل تنتحل صفة «محاكم أريزونا» أو «خدمات القضايا» وتطلب بيانات دخول أو رسومًا أو تأكيد عنوان. والمحاكم لا تطلب مدفوعات أو كلمات مرور عبر الرسائل النصية أو البريد الإلكتروني.
- على كل من ارتبط عنوانه بأمر حماية أن يتحدث إلى مناصر محلي لخدمات الضحايا أو إلى المحكمة بشأن الحمايات الإضافية المتاحة.
- راقبوا حساباتكم وسجلكم الائتماني تحسبًا لأي أمر غير مألوف في الأشهر المقبلة؛ فالاسم وتاريخ الميلاد والعنوان تكفي لمحاولة انتحال هوية.
صلة ذلك بـ FireAI
لا يستطيع FireAI التراجع عن اختراق نظام حكومي، ولا سبيل له إلى معرفة ما كان داخل ملف محكمة بعينه. ما يستطيعه هو الحد من الضرر الذي قد يُلحقه التصيد الاحتيالي التالي لاختراق كهذا على جهاز Mac.
- قوائم التهديدات في FireAI ميزة اختيارية تقارن اتصالات جهاز Mac مرة يوميًا بقوائم عامة مجانية لنطاقات التصيد، فيمكن حظر رابط لموقع مزيف باسم «محاكم أريزونا» سبق الإبلاغ عنه في مكان آخر قبل أن يتصل به الجهاز.
- حين يحاول تطبيق غير مألوف الاتصال للمرة الأولى، يسأل FireAI ويعرض وجهة الاتصال على الخريطة العالمية.
- تتيح ميزة التحقيق في اتصال فحص اتصال مريب قبل تقرير السماح به.
- يقطع مفتاح الإيقاف كل اتصال بالإنترنت دفعة واحدة، لإغلاق كل شيء ريثما يُعالَج أمر رسالة أو جهاز مريب.
لا يفحص FireAI الملفات، ولا يكتشف انتحال الهوية، ولا يستطيع حماية سرية أمر الحماية بعد اختراق نظام حكومي. فذلك من شأن المحاكم وFBI. وFireAI من تطوير HisnLabs.
القيود
لا يذكر أي من المصادر الثلاثة العدد الإجمالي للأشخاص أو السجلات المتضررة، وعبارة KJZZ «كثير من سكان أريزونا» هي أدق ما ورد [3]. ولم يثبت من هو المهاجم أو المجموعة التي نفّذت الاختراق، ولا كيف حصلت على الوصول، ولا المدة التي بقي فيها الاختراق دون اكتشاف قبل أن يوقفه موظفو تقنية المعلومات. ويقول المسؤولون إنه لا دليل على أن البيانات المنسوخة شوركت أو نُشرت، لكن ذلك وصف لما رُصد حتى الآن لا ضمان لما سيحدث لاحقًا [2]. ولا يذكر أي من المصادر ما إذا كانت الإشعارات الموجّهة إلى المتضررين تحدد بدقة أي معلوماتهم معنية، ولا ما إذا كان لكل من أُخطر أمرُ حماية في الملف أم صلةٌ أخرى بقضية ما.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.