Do systemu sądów stanowych Arizony włamano się w cyberataku, który sądy ujawniły wieczorem 26 września 2026 r.; włamywacze mogli skopiować dane osobowe osób, które miały kontakt z sądami, w tym poufne adresy związane z nakazami ochrony [2]. Kobieta przedstawiona jedynie jako Ashley, która od lat jest objęta nakazem ochrony, powiedziała, że wiadomość o możliwym skopiowaniu jej akt sprawiła, że czuje się „bardzo bezbronna” [1].
Tło
Nakaz ochrony (protective order) pozwala osobie, która obawia się konkretnego człowieka, zwrócić się do sądu o utajnienie jej adresu zamieszkania w aktach sprawy, właśnie po to, by ten człowiek nie mógł się dowiedzieć, gdzie ona mieszka. Akta uzasadniające taki nakaz mogą też zawierać pełne imię i nazwisko, datę urodzenia i historię sprawy, czyli informacje, które emerytowany agent FBI cytowany przez AZFamily opisał jako „mnóstwo wrażliwych informacji przekazywanych sędziemu” w celu uzasadnienia nakazu [1].
Ta różnica odróżnia ten incydent od typowego wycieku danych ze sklepu lub aplikacji. Wyciek z konta zakupowego zwykle ujawnia adres e-mail i hasło, które można zmienić. Akta nakazu ochrony mogą ujawnić informację, którą sąd celowo postanowił zataić przed jedną konkretną osobą, właśnie dlatego, że mogłaby ona jej użyć, by wyrządzić krzywdę, a adresu nie da się zresetować jak hasła.
Ustalenia
Prezes Sądu Najwyższego Arizony Ann Scott Timmer ogłosiła atak wieczorem 26 września; pracownicy działu IT sądów wykryli go i powstrzymali, a Timmer nazwała go „oburzającym przestępczym atakiem” na sądy [2]. Według KJZZ włamywacze skopiowali dane osobowe „wielu mieszkańców Arizony”, którzy mieli kontakt z systemem sądowym, a nie konkretnej, imiennej listy osób będących celem [3]. AZFamily podaje, że ujawnione dane obejmowały poufne adresy związane z obecnymi i dawnymi nakazami ochrony [1]. Administracja sądów zaczęła kontaktować się z poszkodowanymi po godzinach pracy, a sprawę bada FBI; urzędnicy twierdzą, że jak dotąd nie mają dowodów na to, by skopiowane dane zostały gdziekolwiek udostępnione lub opublikowane [2].
Cały sens tego, że miałam nakaz ochrony i że moje dane były w aktach sądu, polegał na tym, że te informacje muszą być chronione.
Ashley, osoba objęta nakazem ochrony, cytowana przez AZFamily
Znaczenie dla poszkodowanych
Każdy, kto był stroną w sprawie przed sądem w Arizonie, wnioskował o nakaz ochrony lub został w nim wskazany, pełnił funkcję ławnika przysięgłego albo w inny sposób miał kontakt z systemem sądowym Arizony, może mieć swoje dane wśród skopiowanych [2] [3]. Sądy podają, że powiadamiają poszkodowanych bezpośrednio, więc o tym, że ktoś został poszkodowany, poinformuje list lub telefon odnoszący się do tego konkretnego incydentu, a nie niezamówiony e-mail z prośbą o „weryfikację” danych. Osoba bez żadnej historii kontaktów z sądami Arizony nie jest narażona w związku z tym konkretnym incydentem, choć poniższe ogólne rady dotyczące phishingu obowiązują niezależnie od tego.
Zalecenia
- Jeśli obowiązuje nakaz ochrony i istnieje obawa bezpośredniego zagrożenia, skontaktuj się od razu z lokalną policją, zamiast czekać na list z sądu.
- Jeśli otrzymasz powiadomienie od sądów Arizony, przeczytaj je uważnie, ale wejdź na stronę sądu (azcourts.gov) samodzielnie, a nie przez link w nieoczekiwanym e-mailu lub SMS-ie.
- Spodziewaj się phishingu powołującego się na ten wyciek: wiadomości podszywających się pod „Arizona Courts” lub „obsługę spraw”, z prośbą o zalogowanie się, opłatę lub potwierdzenie adresu. Sądy nie żądają płatności ani haseł SMS-em lub e-mailem.
- Osoby, których adres był powiązany z nakazem ochrony, powinny porozmawiać z lokalnym rzecznikiem ds. pomocy ofiarom lub z sądem o dostępnych dodatkowych formach ochrony.
- W najbliższych miesiącach obserwuj konta i historię kredytową pod kątem nieznanych operacji; imię i nazwisko, data urodzenia i adres wystarczą do próby kradzieży tożsamości.
Związek z FireAI
FireAI nie może cofnąć włamania do systemu rządowego i nie ma możliwości ustalenia, co zawierały konkretne akta sądowe. Może natomiast ograniczyć szkody, jakie na Macu może wyrządzić phishing następujący po takim wycieku.
- Listy zagrożeń FireAI to funkcja włączana na życzenie, która raz dziennie sprawdza połączenia Maca z bezpłatnymi publicznymi listami domen phishingowych, dzięki czemu link do fałszywej strony „Arizona Courts”, zgłoszonej już gdzie indziej, może zostać zablokowany, zanim Mac się z nią połączy.
- Gdy nieznana aplikacja próbuje połączyć się po raz pierwszy, FireAI pyta o zgodę i pokazuje na mapie świata, dokąd prowadzi połączenie.
- Funkcja Zbadaj połączenie pozwala sprawdzić podejrzane połączenie przed decyzją, czy na nie zezwolić.
- Wyłącznik awaryjny odcina od razu cały dostęp do internetu, aby zablokować wszystko na czas wyjaśniania podejrzanej wiadomości lub urządzenia.
FireAI nie skanuje plików, nie wykrywa kradzieży tożsamości i nie może ochronić poufności nakazu ochrony po włamaniu do systemu rządowego. To zadanie sądów i FBI. FireAI tworzy HisnLabs.
Ograniczenia
Żadne z trzech źródeł nie podaje łącznej liczby poszkodowanych osób ani rekordów, a sformułowanie KJZZ „wielu mieszkańców Arizony” jest najbardziej konkretną podaną wielkością [3]. Nie ustalono, który atakujący lub która grupa przeprowadziła włamanie, jak uzyskano dostęp ani jak długo pozostawało ono niewykryte, zanim powstrzymał je dział IT sądów. Urzędnicy twierdzą, że nie mają dowodów na udostępnienie lub opublikowanie skopiowanych danych, ale jest to stwierdzenie dotyczące tego, co zaobserwowano do tej pory, a nie gwarancja na przyszłość [2]. Żadne ze źródeł nie podaje, czy powiadomienia wysyłane do poszkodowanych określają dokładnie, których danych dotyczył wyciek, ani czy każda powiadomiona osoba miała w aktach nakaz ochrony, a nie inny rodzaj kontaktu z sądem.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.