Actualités sécurité et IA

Fuite de données d'un système judiciaire · Par FireAI Security & Research Team · Publié

Une cyberattaque contre les tribunaux de l'Arizona a pu exposer des adresses liées à des ordonnances de protection

Une cyberattaque contre les tribunaux de l'Arizona a pu copier des données d'habitants, dont des adresses confidentielles liées à des ordonnances de protection.

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

Le système judiciaire de l'État d'Arizona a été victime d'une cyberattaque que les tribunaux ont révélée dans la soirée du 26 septembre 2026, et l'intrusion a pu copier des données personnelles de personnes ayant eu affaire aux tribunaux, y compris des adresses confidentielles liées à des ordonnances de protection [2]. Une femme, identifiée seulement sous le prénom d'Ashley et bénéficiaire d'une ordonnance de protection depuis des années, a déclaré qu'apprendre que son dossier avait pu être copié la laissait « très vulnérable » [1].

Contexte

Une ordonnance de protection permet à une personne qui craint un individu désigné de demander à un tribunal de garder son adresse confidentielle dans le dossier, précisément pour que cet individu ne puisse pas savoir où elle habite. Le dossier judiciaire qui fonde une telle ordonnance peut aussi contenir le nom légal complet, la date de naissance et l'historique de l'affaire, des informations qu'un ancien agent du FBI cité par AZFamily décrit comme « beaucoup d'informations sensibles communiquées au juge » pour justifier l'ordonnance [1].

C'est cette particularité qui distingue cet incident d'une fuite de données classique chez un commerçant ou dans une app. La compromission d'un compte d'achat expose généralement une adresse e-mail et un mot de passe, qui peuvent tous deux être changés. Un dossier d'ordonnance de protection peut exposer une information qu'un tribunal a expressément accepté de cacher à une personne nommément désignée, justement parce que celle-ci pourrait s'en servir pour nuire, et une adresse ne se réinitialise pas comme un mot de passe.

Constatations

La présidente de la Cour suprême de l'Arizona, Ann Scott Timmer, a annoncé l'attaque dans la soirée du 26 septembre ; le personnel informatique des tribunaux l'a détectée et stoppée, et Ann Scott Timmer l'a qualifiée d'« attaque criminelle scandaleuse » contre les tribunaux [2]. Selon KJZZ, l'intrusion a copié des informations personnelles de « nombreux Arizoniens » ayant eu affaire au système judiciaire, et non une liste précise de personnes ciblées [3]. AZFamily rapporte que les données exposées comprenaient des adresses confidentielles liées à des ordonnances de protection en cours ou passées [1]. Les administrateurs judiciaires ont commencé à contacter les personnes concernées en dehors des heures de bureau, et le FBI enquête ; les autorités indiquent n'avoir à ce stade aucune preuve que les données copiées aient été partagées ou publiées [2].

Si j'ai obtenu une ordonnance de protection et confié mes informations au tribunal, c'est précisément parce que j'ai besoin que ces informations soient protégées.

Ashley, bénéficiaire d'une ordonnance de protection, citée par AZFamily

Conséquences pour les personnes concernées

Toute personne ayant été partie à une affaire devant un tribunal de l'Arizona, ayant demandé une ordonnance de protection ou été visée par l'une d'elles, ayant siégé comme juré ou ayant eu un autre contact avec le système judiciaire de l'Arizona peut avoir des informations parmi celles qui ont été copiées [2] [3]. Les tribunaux indiquent prévenir directement les personnes concernées : c'est par une lettre ou un appel mentionnant cet incident précis que l'on apprendra être touché, et non par un e-mail non sollicité demandant de « vérifier » ses informations. Une personne qui n'a jamais eu affaire aux tribunaux de l'Arizona n'est pas exposée par cet incident en particulier, mais les conseils généraux sur l'hameçonnage ci-dessous s'appliquent quand même.

Recommandations

  1. Si une ordonnance de protection est en place et qu'un danger immédiat est à craindre, contactez dès maintenant les forces de l'ordre locales plutôt que d'attendre une lettre du tribunal.
  2. Si vous recevez une notification des tribunaux de l'Arizona, lisez-la attentivement, mais rendez-vous sur le site officiel des tribunaux (azcourts.gov) plutôt que de suivre un lien figurant dans un e-mail ou un SMS inattendu.
  3. Attendez-vous à des tentatives d'hameçonnage faisant référence à cette fuite : des messages se présentant comme « Arizona Courts » ou un « service des dossiers » qui demandent un identifiant, des frais ou la confirmation d'une adresse. Les tribunaux ne demandent ni paiement ni mot de passe par SMS ou par e-mail.
  4. Toute personne dont l'adresse était liée à une ordonnance de protection devrait s'adresser à une association locale d'aide aux victimes ou au tribunal pour connaître les protections supplémentaires possibles.
  5. Surveillez vos comptes et votre crédit dans les mois qui viennent pour repérer toute opération inhabituelle ; un nom, une date de naissance et une adresse suffisent pour tenter une usurpation d'identité.

Pertinence pour FireAI

FireAI ne peut pas réparer la compromission d'un système public et n'a aucun moyen de savoir ce que contenait un dossier judiciaire donné. Il peut en revanche réduire les dommages que l'hameçonnage consécutif à une telle fuite peut causer sur un Mac.

  • Les listes de menaces de FireAI sont une fonction facultative qui compare une fois par jour les connexions d'un Mac à des listes publiques et gratuites de domaines d'hameçonnage : un lien vers un faux site « Arizona Courts » déjà signalé ailleurs peut ainsi être bloqué avant que le Mac ne s'y connecte.
  • Lorsqu'une app inconnue tente de se connecter pour la première fois, FireAI demande l'autorisation et montre la destination de la connexion sur la carte du monde.
  • Examiner une connexion permet de vérifier une connexion suspecte avant de décider de l'autoriser.
  • Le coupe-circuit coupe d'un coup tout accès à Internet, pour tout verrouiller le temps de tirer au clair un message ou un appareil suspect.

FireAI n'analyse pas les fichiers, ne détecte pas l'usurpation d'identité et ne peut pas préserver la confidentialité d'une ordonnance de protection une fois un système public compromis. Cela relève des tribunaux et du FBI. FireAI est développé par HisnLabs.

Limites

Aucune des trois sources ne donne le nombre total de personnes ou d'enregistrements touchés, et l'expression « nombreux Arizoniens » de KJZZ est le chiffre le plus précis rapporté [3]. On ne sait pas quel attaquant ou quel groupe a mené l'intrusion, comment il a obtenu l'accès, ni combien de temps il est resté indétecté avant que le personnel informatique des tribunaux ne l'arrête. Les autorités indiquent n'avoir aucune preuve que les données copiées aient été partagées ou publiées, mais il s'agit d'un constat sur ce qui a été observé jusqu'ici, non d'une garantie pour la suite [2]. Aucune source ne précise si les notifications envoyées aux personnes concernées indiquent exactement quelles informations sont en cause, ni si toutes les personnes prévenues avaient une ordonnance de protection au dossier plutôt qu'un autre type de lien avec une affaire.

Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.

Sources

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”