O sistema judiciário estadual do Arizona foi invadido em um ciberataque divulgado pelos tribunais na noite de 26 de setembro de 2026, e a intrusão pode ter copiado dados pessoais de pessoas que tiveram contato com os tribunais, incluindo endereços sigilosos ligados a medidas protetivas [2]. Uma mulher identificada apenas como Ashley, que tem uma medida protetiva há anos, disse que saber que seu processo pode ter sido copiado a deixou "muito vulnerável" [1].
Contexto
Uma medida protetiva permite que uma pessoa que teme um indivíduo determinado peça a um tribunal que mantenha seu endereço residencial em sigilo nos autos, justamente para que esse indivíduo não descubra onde ela mora. O processo que fundamenta essa medida também pode conter o nome completo, a data de nascimento e o histórico do caso, informações que um agente aposentado do FBI ouvido pela AZFamily descreveu como "muita informação sensível que é compartilhada com o juiz" para justificar a medida [1].
Essa diferença é o que distingue este incidente de um vazamento de dados comum em uma loja ou em um app. O vazamento de uma conta de compras costuma expor um endereço de e-mail e uma senha, que podem ser trocados. Um processo de medida protetiva pode expor justamente uma informação que um tribunal concordou em ocultar de uma pessoa determinada, porque essa pessoa poderia usá-la para causar dano, e um endereço não pode ser redefinido como uma senha.
Constatações
A presidente da Suprema Corte do Arizona, Ann Scott Timmer, anunciou o ataque na noite de 26 de setembro; a equipe de TI dos tribunais o detectou e o interrompeu, e Timmer o chamou de "ataque criminoso ultrajante" contra os tribunais [2]. Segundo a KJZZ, a intrusão copiou informações pessoais de "muitos moradores do Arizona" que tiveram contato com o sistema judiciário, e não uma lista específica de pessoas visadas [3]. A AZFamily relata que os dados expostos incluíam endereços sigilosos ligados a medidas protetivas atuais e antigas [1]. A administração dos tribunais começou a contatar as pessoas afetadas fora do horário de expediente, e o FBI está investigando; as autoridades dizem não ter, até agora, indícios de que os dados copiados tenham sido compartilhados ou publicados em algum lugar [2].
O único motivo de eu ter uma medida protetiva e deixar meus dados com o tribunal era porque eu preciso que essas informações fiquem protegidas.
Ashley, beneficiária de medida protetiva, citada pela AZFamily
Implicações para as pessoas afetadas
Qualquer pessoa que tenha sido parte em um processo em um tribunal do Arizona, pedido uma medida protetiva ou sido citada em uma, atuado como jurada ou tido algum outro contato com o sistema judiciário do Arizona pode ter informações entre as que foram copiadas [2] [3]. Os tribunais dizem que estão notificando as pessoas diretamente, então é por uma carta ou ligação que mencione este incidente específico que alguém saberia que foi afetado, e não por um e-mail não solicitado pedindo para "confirmar" seus dados. Quem não tem nenhum histórico com os tribunais do Arizona não está exposto por este incidente em particular, embora as orientações gerais sobre phishing abaixo valham de qualquer forma.
Recomendações
- Se houver uma medida protetiva em vigor e preocupação com perigo imediato, procure agora a polícia local, em vez de esperar uma carta do tribunal.
- Se chegar uma notificação dos tribunais do Arizona, leia com atenção, mas acesse o site do próprio tribunal (azcourts.gov) em vez de clicar em um link de um e-mail ou SMS inesperado.
- Espere tentativas de phishing que mencionem este vazamento: mensagens que se passam por "Arizona Courts" ou por "serviços processuais" pedindo login, pagamento de taxa ou confirmação de endereço. Os tribunais não pedem pagamentos nem senhas por SMS ou e-mail.
- Quem teve o endereço vinculado a uma medida protetiva deve conversar com um serviço local de apoio a vítimas ou com o tribunal sobre outras proteções disponíveis.
- Acompanhe suas contas e seu histórico de crédito nos próximos meses em busca de algo desconhecido; nome, data de nascimento e endereço bastam para uma tentativa de roubo de identidade.
Relevância para o FireAI
O FireAI não pode desfazer a invasão de um sistema do governo e não tem como saber o que havia em um processo judicial específico. O que ele pode fazer é reduzir o dano que o phishing posterior a um vazamento como este pode causar em um Mac.
- As listas de ameaças do FireAI são um recurso opcional que confere as conexões do Mac, uma vez por dia, com listas públicas e gratuitas de domínios de phishing, de modo que um link para um site falso dos "Arizona Courts" já denunciado em outro lugar pode ser bloqueado antes que o Mac se conecte a ele.
- Quando um app desconhecido tenta se conectar pela primeira vez, o FireAI pergunta e mostra no mapa-múndi para onde a conexão está indo.
- Investigar uma conexão permite examinar uma conexão suspeita antes de decidir se ela deve ser permitida.
- O kill switch corta todo o acesso à internet de uma vez, para travar tudo enquanto você esclarece uma mensagem ou um dispositivo suspeito.
O FireAI não verifica arquivos, não detecta roubo de identidade e não consegue proteger o sigilo de uma medida protetiva depois que um sistema do governo foi invadido. Essa parte cabe aos tribunais e ao FBI. O FireAI é feito pela HisnLabs.
Limitações
Nenhuma das três fontes informa o número total de pessoas ou registros afetados, e a expressão "muitos moradores do Arizona", da KJZZ, é o dado mais específico divulgado [3]. Não está estabelecido qual atacante ou grupo realizou a intrusão, como obteve acesso nem por quanto tempo ela passou despercebida até a equipe de TI dos tribunais interrompê-la. As autoridades dizem não ter indícios de que os dados copiados tenham sido compartilhados ou publicados, mas isso descreve o que foi observado até agora, e não uma garantia sobre o que vem a seguir [2]. Nenhuma das fontes diz se as notificações enviadas às pessoas afetadas especificam exatamente quais informações delas estavam envolvidas, nem se todas as pessoas notificadas tinham uma medida protetiva nos autos, e não outro tipo de vínculo com algum processo.
Experimente o FireAI, da HisnLabs grátis por 17 dias.