Notizie su sicurezza e intelligenza artificiale

Violazione di dati nei tribunali statali · Di FireAI Security & Research Team · Pubblicato

Un attacco informatico al sistema giudiziario dell’Arizona potrebbe aver esposto gli indirizzi legati agli ordini di protezione

Un attacco informatico ai tribunali statali dell’Arizona potrebbe aver copiato dati personali, compresi indirizzi riservati legati a ordini di protezione. Cosa verificare ora.

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

Il sistema giudiziario dello stato dell’Arizona è stato violato in un attacco informatico reso noto dai tribunali la sera del 26 settembre 2026, e l’intrusione potrebbe aver copiato dati personali di persone che hanno avuto contatti con i tribunali, compresi indirizzi riservati legati a ordini di protezione [2]. Una donna identificata solo come Ashley, titolare da anni di un ordine di protezione, ha detto che sapere che il suo fascicolo potrebbe essere stato copiato l’ha fatta sentire «molto vulnerabile» [1].

Contesto

Un ordine di protezione consente a chi teme una determinata persona di chiedere a un tribunale di mantenere riservato nel fascicolo il proprio indirizzo di casa, proprio perché quella persona non possa scoprire dove vive. Il fascicolo a sostegno di un ordine del genere può contenere anche nome legale completo, data di nascita e storia processuale, informazioni che un ex agente dell’FBI citato da AZFamily ha descritto come «molte informazioni sensibili condivise con il giudice» per giustificare l’ordine [1].

È questa distinzione a separare l’episodio da una tipica violazione di dati presso un rivenditore o un’app. La violazione di un account di acquisti espone di solito un indirizzo e-mail e una password, entrambi modificabili. Il fascicolo di un ordine di protezione può esporre un’informazione che un tribunale ha deciso espressamente di non rivelare a una persona precisa, proprio perché questa potrebbe usarla per nuocere, e un indirizzo non si può reimpostare come una password.

Risultati

La presidente della Corte suprema dell’Arizona, Ann Scott Timmer, ha annunciato l’attacco la sera del 26 settembre; il personale informatico dei tribunali lo ha rilevato e bloccato, e Timmer lo ha definito un «oltraggioso attacco criminale» ai tribunali [2]. Secondo KJZZ, l’intrusione ha copiato informazioni personali di «molti cittadini dell’Arizona» che hanno avuto contatti con il sistema giudiziario, non un elenco specifico di persone prese di mira [3]. AZFamily riferisce che i dati esposti comprendevano indirizzi riservati legati a ordini di protezione attuali e passati [1]. L’amministrazione dei tribunali ha iniziato a contattare le persone coinvolte fuori dall’orario d’ufficio e l’FBI sta indagando; i funzionari affermano di non avere finora prove che i dati copiati siano stati condivisi o pubblicati [2].

Il motivo stesso per cui avevo un ordine di protezione e le mie informazioni depositate in tribunale era che ho bisogno che quelle informazioni siano protette.

Ashley, titolare di un ordine di protezione, citata da AZFamily

Implicazioni per le persone coinvolte

Chiunque sia stato parte in una causa presso un tribunale dell’Arizona, abbia chiesto un ordine di protezione o vi sia stato nominato, abbia prestato servizio come giurato o abbia comunque avuto contatti con il sistema giudiziario dell’Arizona potrebbe avere informazioni tra quelle copiate [2] [3]. I tribunali affermano di avvisare direttamente le persone, quindi una lettera o una telefonata che fa riferimento a questo specifico incidente è il modo in cui si viene a sapere di essere coinvolti, non un’e-mail inattesa che chiede di «verificare» i propri dati. Chi non ha alcun precedente con i tribunali dell’Arizona non è esposto da questo incidente in particolare, anche se i consigli generali sul phishing riportati sotto valgono comunque.

Raccomandazioni

  1. Se è in vigore un ordine di protezione e si teme un pericolo immediato, contattare subito le forze dell’ordine locali anziché attendere una lettera del tribunale.
  2. Se arriva una notifica dai tribunali dell’Arizona, leggerla con attenzione, ma andare sul sito ufficiale dei tribunali (azcourts.gov) anziché seguire un link in un’e-mail o in un SMS inatteso.
  3. Aspettarsi tentativi di phishing che fanno riferimento a questa violazione: messaggi che si spacciano per «Arizona Courts» o per «servizi del fascicolo» e chiedono un accesso, un pagamento o la conferma di un indirizzo. I tribunali non chiedono pagamenti o password via SMS o e-mail.
  4. Chi aveva un indirizzo legato a un ordine di protezione dovrebbe parlare con un operatore locale di assistenza alle vittime o con il tribunale per sapere quali ulteriori tutele sono disponibili.
  5. Tenere d’occhio conti e situazione creditizia nei prossimi mesi per qualsiasi movimento sconosciuto; nome, data di nascita e indirizzo bastano per un tentativo di furto d’identità.

Rilevanza per FireAI

FireAI non può annullare la violazione di un sistema pubblico e non ha modo di sapere che cosa contenesse un determinato fascicolo giudiziario. Ciò che può fare è ridurre i danni che il phishing successivo a una violazione di questo tipo può causare su un Mac.

  • Le liste di minacce di FireAI sono una funzione facoltativa che confronta una volta al giorno le connessioni del Mac con liste pubbliche e gratuite di domini di phishing, così un link a un falso sito «Arizona Courts» già segnalato altrove può essere bloccato prima che il Mac vi si connetta.
  • Quando un’app sconosciuta tenta di connettersi per la prima volta, FireAI chiede conferma e mostra sulla Mappa del mondo dove è diretta la connessione.
  • Analizzare una connessione permette di esaminare una connessione sospetta prima di decidere se consentirla.
  • Il kill switch interrompe in un colpo solo ogni accesso a internet, per bloccare tutto mentre si chiarisce un messaggio o un dispositivo sospetto.

FireAI non analizza file, non rileva furti d’identità e non può tutelare la riservatezza di un ordine di protezione una volta violato un sistema pubblico. Quella parte spetta ai tribunali e all’FBI. FireAI è sviluppato da HisnLabs.

Limiti

Nessuna delle tre fonti indica un numero complessivo di persone o di record coinvolti, e l’espressione «molti cittadini dell’Arizona» di KJZZ è il dato più specifico riportato [3]. Non è accertato quale aggressore o gruppo abbia condotto l’intrusione, come abbia ottenuto l’accesso né per quanto tempo sia rimasta inosservata prima che il personale informatico dei tribunali la bloccasse. I funzionari affermano di non avere prove che i dati copiati siano stati condivisi o pubblicati, ma si tratta di una constatazione su quanto osservato finora, non di una garanzia su ciò che accadrà [2]. Nessuna delle fonti dice se le notifiche inviate alle persone coinvolte specifichino esattamente quali informazioni siano interessate, né se ogni persona avvisata avesse un ordine di protezione in archivio anziché un altro tipo di contatto con un procedimento.

Prova FireAI, di HisnLabs gratis per 17 giorni.

Fonti

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”