Das Gerichtssystem des US-Bundesstaats Arizona wurde Opfer eines Cyberangriffs, den die Gerichte am Abend des 26. September 2026 bekannt gaben. Bei dem Einbruch wurden möglicherweise persönliche Daten von Menschen kopiert, die mit den Gerichten zu tun hatten, darunter vertrauliche Adressen im Zusammenhang mit Schutzanordnungen [2]. Eine nur als Ashley bezeichnete Frau, die seit Jahren eine Schutzanordnung hat, sagte, die Nachricht, dass ihre Akte womöglich kopiert wurde, lasse sie sich „sehr verletzlich“ fühlen [1].
Hintergrund
Mit einer Schutzanordnung kann eine Person, die sich vor einer bestimmten anderen Person fürchtet, ein Gericht bitten, ihre Wohnadresse in der Verfahrensakte vertraulich zu behandeln, gerade damit diese Person nicht erfährt, wo sie wohnt. Eine Gerichtsakte zu einer solchen Anordnung kann zudem den vollständigen Namen, das Geburtsdatum und die Verfahrensgeschichte enthalten, Angaben, die ein von AZFamily zitierter ehemaliger FBI-Agent als „viele sensible Informationen, die mit dem Richter geteilt werden“ beschrieb, um die Anordnung überhaupt zu begründen [1].
Dieser Unterschied trennt den Vorfall von einem typischen Datenleck bei einem Händler oder einer App. Ein Leck bei einem Shopping-Konto legt meist eine E-Mail-Adresse und ein Passwort offen, die sich beide ändern lassen. Eine Akte zu einer Schutzanordnung kann eine Information offenlegen, die ein Gericht ausdrücklich einer bestimmten Person vorenthalten wollte, eben weil diese Person sie für Schaden nutzen könnte, und eine Adresse lässt sich nicht zurücksetzen wie ein Passwort.
Ergebnisse
Die Vorsitzende Richterin des Arizona Supreme Court, Ann Scott Timmer, gab den Angriff am Abend des 26. September bekannt; die IT-Mitarbeiter der Gerichte entdeckten und stoppten ihn, und Timmer nannte ihn einen „empörenden kriminellen Angriff“ auf die Gerichte [2]. Laut KJZZ kopierte der Einbruch persönliche Daten „vieler Menschen in Arizona“, die mit dem Gerichtssystem zu tun hatten, und keine konkrete, namentliche Liste gezielt ausgewählter Personen [3]. AZFamily berichtet, dass zu den offengelegten Daten vertrauliche Adressen im Zusammenhang mit aktuellen und früheren Schutzanordnungen gehörten [1]. Die Gerichtsverwaltung begann noch am Abend, Betroffene zu kontaktieren, und das FBI ermittelt; nach Angaben der Behörden gibt es bislang keine Hinweise darauf, dass die kopierten Daten weitergegeben oder irgendwo veröffentlicht wurden [2].
Der ganze Grund, warum ich eine Schutzanordnung hatte und meine Daten beim Gericht hinterlegt waren, war, dass diese Informationen geschützt sein müssen.
Ashley, Inhaberin einer Schutzanordnung, zitiert von AZFamily
Folgen für Betroffene
Wer Partei in einem Verfahren vor einem Gericht in Arizona war, eine Schutzanordnung beantragt hat oder darin genannt wurde, als Geschworener tätig war oder anderweitig mit dem Gerichtssystem Arizonas in Kontakt stand, könnte Daten unter dem kopierten Material haben [2] [3]. Die Gerichte geben an, Betroffene direkt zu benachrichtigen; ein Brief oder Anruf mit Bezug auf diesen konkreten Vorfall ist also der Weg, auf dem jemand von seiner Betroffenheit erfährt, nicht eine unaufgeforderte E-Mail mit der Bitte, Angaben zu „bestätigen“. Wer nie mit den Gerichten Arizonas zu tun hatte, ist von diesem Vorfall nicht betroffen; die folgenden allgemeinen Hinweise zu Phishing gelten dennoch.
Empfehlungen
- Besteht eine Schutzanordnung und die Sorge vor einer unmittelbaren Gefahr, jetzt die örtliche Polizei kontaktieren, statt auf einen Brief des Gerichts zu warten.
- Trifft eine Benachrichtigung der Gerichte Arizonas ein, sie sorgfältig lesen, aber die eigene Website der Gerichte (azcourts.gov) direkt aufrufen statt eines Links in einer unerwarteten E-Mail oder SMS.
- Mit Phishing rechnen, das sich auf dieses Datenleck bezieht: Nachrichten, die sich als „Arizona Courts“ oder „Case Services“ ausgeben und um eine Anmeldung, eine Gebühr oder die Bestätigung einer Adresse bitten. Gerichte verlangen per SMS oder E-Mail weder Zahlungen noch Passwörter.
- Wessen Adresse mit einer Schutzanordnung verknüpft war, sollte mit einer örtlichen Opferberatungsstelle oder dem Gericht klären, welcher weitere Schutz möglich ist.
- Konten und Bonitätsauskünfte in den kommenden Monaten auf Ungewohntes überwachen; Name, Geburtsdatum und Adresse genügen für einen Versuch des Identitätsdiebstahls.
Bezug zu FireAI
FireAI kann einen Einbruch in ein staatliches System nicht rückgängig machen und kann nicht wissen, was in einer bestimmten Gerichtsakte stand. Es kann aber den Schaden verringern, den Phishing im Gefolge eines solchen Datenlecks auf einem Mac anrichten kann.
- Die Bedrohungslisten von FireAI sind eine optionale Funktion, die die Verbindungen eines Macs einmal täglich mit kostenlosen öffentlichen Listen von Phishing-Domains abgleicht, sodass ein bereits anderswo gemeldeter Link zu einer gefälschten „Arizona Courts“-Seite blockiert werden kann, bevor der Mac sich damit verbindet.
- Versucht eine unbekannte App zum ersten Mal eine Verbindung, fragt FireAI nach und zeigt auf der Weltkarte, wohin die Verbindung führt.
- Mit Verbindung untersuchen lässt sich eine verdächtige Verbindung prüfen, bevor man entscheidet, ob man sie erlaubt.
- Der Notfallschalter trennt den gesamten Internetzugang auf einmal, um alles abzuriegeln, während eine verdächtige Nachricht oder ein verdächtiges Gerät geklärt wird.
FireAI scannt keine Dateien, erkennt keinen Identitätsdiebstahl und kann die Vertraulichkeit einer Schutzanordnung nicht schützen, wenn ein staatliches System bereits kompromittiert wurde. Dieser Teil liegt bei den Gerichten und beim FBI. FireAI wird von HisnLabs entwickelt.
Einschränkungen
Keine der drei Quellen nennt eine Gesamtzahl betroffener Personen oder Datensätze; die Formulierung „vieler Menschen in Arizona“ von KJZZ ist die genaueste berichtete Angabe [3]. Nicht geklärt ist, welcher Angreifer oder welche Gruppe den Einbruch verübte, wie der Zugang erlangt wurde und wie lange er unentdeckt blieb, bevor die IT-Mitarbeiter der Gerichte ihn stoppten. Die Behörden sehen keine Hinweise darauf, dass die kopierten Daten weitergegeben oder veröffentlicht wurden; das ist jedoch eine Aussage über das bisher Beobachtete und keine Garantie für das, was folgt [2]. Keine der Quellen sagt, ob die Benachrichtigungen an Betroffene genau angeben, welche ihrer Daten betroffen waren, oder ob alle benachrichtigten Personen eine Schutzanordnung in den Akten hatten und nicht etwa eine andere Art von Verfahrenskontakt.
FireAI von HisnLabs 17 Tage kostenlos testen.