O sistema judicial do estado do Arizona foi vítima de um ciberataque divulgado pelos tribunais na noite de 26 de setembro de 2026, e a intrusão pode ter copiado dados pessoais de pessoas que tiveram contacto com os tribunais, incluindo moradas confidenciais ligadas a ordens de proteção [2]. Uma mulher identificada apenas como Ashley, titular de uma ordem de proteção há anos, disse que saber que o seu processo pode ter sido copiado a deixou a sentir-se «muito vulnerável» [1].
Contexto
Uma ordem de proteção permite a uma pessoa que receia um indivíduo identificado pedir a um tribunal que mantenha a sua morada confidencial no processo, precisamente para que essa pessoa não saiba onde vive. O processo que sustenta tal ordem pode também conter o nome legal completo, a data de nascimento e o historial do caso, informação que um antigo agente do FBI citado pela AZFamily descreveu como «muita informação sensível partilhada com o juiz» para justificar a ordem [1].
É esta distinção que separa este incidente de uma violação de dados típica num retalhista ou numa app. A violação de uma conta de compras expõe normalmente um endereço de e-mail e uma palavra-passe, que podem ambos ser alterados. Um processo de ordem de proteção pode expor uma informação que um tribunal aceitou especificamente ocultar a uma pessoa identificada, justamente porque essa pessoa a poderia usar para causar dano, e uma morada não pode ser redefinida como uma palavra-passe.
Conclusões
A presidente do Supremo Tribunal do Arizona, Ann Scott Timmer, anunciou o ataque na noite de 26 de setembro; a equipa informática dos tribunais detetou-o e travou-o, e Timmer classificou-o como um «ataque criminoso escandaloso» contra os tribunais [2]. Segundo a KJZZ, a intrusão copiou informação pessoal de «muitos habitantes do Arizona» que tiveram contacto com o sistema judicial, e não uma lista específica de pessoas visadas [3]. A AZFamily noticia que os dados expostos incluíam moradas confidenciais ligadas a ordens de proteção atuais e passadas [1]. Os serviços administrativos dos tribunais começaram a contactar as pessoas afetadas fora do horário normal, e o FBI está a investigar; os responsáveis afirmam não ter até agora qualquer indício de que os dados copiados tenham sido partilhados ou publicados [2].
A única razão pela qual eu tinha uma ordem de proteção e os meus dados registados no tribunal era precisar que essa informação estivesse protegida.
Ashley, titular de uma ordem de proteção, citada pela AZFamily
Implicações para as pessoas afetadas
Qualquer pessoa que tenha sido parte num processo num tribunal do Arizona, que tenha pedido uma ordem de proteção ou sido nela visada, que tenha sido jurada ou que tenha tido outro contacto com o sistema judicial do Arizona pode ter dados entre os que foram copiados [2] [3]. Os tribunais afirmam estar a notificar as pessoas diretamente, pelo que é por carta ou chamada referente a este incidente que alguém saberá que foi afetado, e não por um e-mail não solicitado a pedir que «verifique» os seus dados. Quem não tem qualquer historial com os tribunais do Arizona não está exposto por este incidente em concreto, embora os conselhos gerais sobre phishing abaixo se apliquem em qualquer caso.
Recomendações
- Se existir uma ordem de proteção e houver receio de perigo imediato, contactar já as autoridades policiais locais em vez de esperar por uma carta do tribunal.
- Se chegar uma notificação dos tribunais do Arizona, lê-la com atenção, mas aceder ao próprio site do tribunal (azcourts.gov) em vez de seguir uma ligação num e-mail ou SMS inesperado.
- Contar com phishing que faça referência a esta violação: mensagens que se fazem passar por «Arizona Courts» ou por «serviços processuais» a pedir um início de sessão, uma taxa ou a confirmação de uma morada. Os tribunais não pedem pagamentos nem palavras-passe por SMS ou e-mail.
- Quem tinha a morada ligada a uma ordem de proteção deve falar com um serviço local de apoio à vítima ou com o tribunal sobre as proteções adicionais disponíveis.
- Vigiar as contas e o crédito nos próximos meses para detetar qualquer movimento desconhecido; um nome, uma data de nascimento e uma morada bastam para uma tentativa de usurpação de identidade.
Relevância para a FireAI
A FireAI não pode desfazer uma violação de um sistema público e não tem forma de saber o que continha um determinado processo judicial. O que pode fazer é reduzir os danos que o phishing subsequente a uma violação como esta pode causar num Mac.
- As listas de ameaças da FireAI são uma funcionalidade opcional que verifica uma vez por dia as ligações de um Mac contra listas públicas e gratuitas de domínios de phishing, para que uma ligação para um falso site «Arizona Courts» já denunciado noutro local possa ser bloqueada antes de o Mac se ligar a ele.
- Quando uma app desconhecida tenta ligar-se pela primeira vez, a FireAI pergunta e mostra no mapa-múndi para onde se dirige a ligação.
- Investigar uma ligação permite examinar uma ligação suspeita antes de decidir se deve ser autorizada.
- O corte de emergência corta todo o acesso à internet de uma só vez, para bloquear tudo enquanto se esclarece uma mensagem ou um dispositivo suspeito.
A FireAI não analisa ficheiros, não deteta usurpação de identidade e não pode proteger a confidencialidade de uma ordem de proteção depois de um sistema público ter sido violado. Essa parte cabe aos tribunais e ao FBI. A FireAI é desenvolvida pela HisnLabs.
Limitações
Nenhuma das três fontes indica um número total de pessoas ou registos afetados, e a expressão da KJZZ «muitos habitantes do Arizona» é o dado mais concreto noticiado [3]. Não está estabelecido que atacante ou grupo realizou a intrusão, como obteve acesso nem durante quanto tempo passou despercebido antes de a equipa informática dos tribunais o travar. Os responsáveis afirmam não ter indícios de que os dados copiados tenham sido partilhados ou publicados, mas trata-se de uma afirmação sobre o que foi observado até agora e não de uma garantia sobre o que acontecerá a seguir [2]. Nenhuma das fontes diz se as notificações enviadas às pessoas afetadas especificam exatamente que dados estavam envolvidos, nem se todas as pessoas notificadas tinham uma ordem de proteção registada ou outro tipo de contacto processual.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.