Судебная система штата Аризона подверглась кибератаке, о которой суды сообщили вечером 26 сентября 2026 года. В результате вторжения могли быть скопированы персональные данные людей, имевших дело с судами, включая конфиденциальные адреса, связанные с охранными ордерами [2]. Женщина, названная только по имени — Эшли, — которая уже несколько лет находится под защитой охранного ордера, сказала, что известие о возможном копировании её дела заставило её почувствовать себя «очень уязвимой» [1].
Предыстория
Охранный ордер позволяет человеку, опасающемуся конкретного лица, попросить суд сохранить его домашний адрес в материалах дела в тайне — именно для того, чтобы это лицо не могло узнать, где он живёт. Судебное дело, на котором основан такой ордер, может также содержать полное официальное имя, дату рождения и историю дел — информацию, которую бывший агент ФБР, процитированный AZFamily, описал как «много конфиденциальных сведений, которые сообщают судье», чтобы вообще обосновать ордер [1].
Именно это отличает данный инцидент от типичной утечки данных в магазине или приложении. Взлом учётной записи покупателя обычно раскрывает адрес электронной почты и пароль, и то и другое можно сменить. Дело по охранному ордеру может раскрыть сведения, которые суд специально согласился скрыть от одного конкретного человека — именно потому, что тот может использовать их во вред, — а адрес нельзя сбросить, как пароль.
Результаты
О нападении вечером 26 сентября объявила председатель Верховного суда Аризоны Энн Скотт Тиммер; ИТ-специалисты судов обнаружили и остановили его, а Тиммер назвала его «возмутительным преступным нападением» на суды [2]. По данным KJZZ, в результате вторжения была скопирована персональная информация «многих жителей Аризоны», имевших дело с судебной системой, а не конкретный поимённый список целей [3]. AZFamily сообщает, что среди раскрытых данных были конфиденциальные адреса, связанные с действующими и прежними охранными ордерами [1]. Администрация судов начала связываться с затронутыми людьми в нерабочее время, расследование ведёт ФБР; по словам официальных лиц, пока нет свидетельств того, что скопированные данные где-либо распространялись или публиковались [2].
Я получила охранный ордер и оставила свои данные в суде именно потому, что эти сведения должны быть защищены.
Эшли, находящаяся под защитой охранного ордера, цитата по AZFamily
Выводы для затронутых
Сведения о любом, кто был стороной по делу в суде Аризоны, подавал заявление об охранном ордере или был в нём указан, служил присяжным или иным образом имел дело с судебной системой Аризоны, могут оказаться среди скопированных данных [2] [3]. Суды сообщают, что уведомляют людей напрямую, поэтому о том, что вы затронуты, вы узнаете из письма или звонка с упоминанием именно этого инцидента, а не из незапрошенного электронного письма с просьбой «подтвердить» свои данные. Те, у кого не было дел с судами Аризоны, конкретно от этого инцидента не пострадали, хотя приведённые ниже общие советы по фишингу актуальны в любом случае.
Рекомендации
- Если у вас есть охранный ордер и вы опасаетесь непосредственной угрозы, обратитесь в местные правоохранительные органы сейчас, не дожидаясь письма из суда.
- Если вам пришло уведомление от судов Аризоны, внимательно прочитайте его, но переходите на собственный сайт судов (azcourts.gov), а не по ссылке из неожиданного письма или SMS.
- Ожидайте фишинга со ссылками на эту утечку: сообщений от имени «Arizona Courts» или «службы по делам» с просьбой войти в систему, заплатить сбор или подтвердить адрес. Суды не запрашивают оплату или пароли по SMS или электронной почте.
- Тем, чей адрес был связан с охранным ордером, стоит обсудить с местным специалистом по поддержке пострадавших или с судом, какие дополнительные меры защиты доступны.
- В ближайшие месяцы следите за счетами и кредитной историей на предмет незнакомых операций: имени, даты рождения и адреса достаточно для попытки кражи личности.
Какое отношение это имеет к FireAI
FireAI не может отменить взлом государственной системы и никак не может знать, что было в конкретном судебном деле. Он может уменьшить ущерб, который на Mac способен причинить фишинг, следующий за такой утечкой.
- Списки угроз FireAI — функция, включаемая по желанию, — раз в день сверяют соединения Mac с бесплатными публичными списками фишинговых доменов, поэтому ссылку на поддельный сайт «Arizona Courts», о котором уже сообщалось в других местах, можно заблокировать до того, как Mac к нему подключится.
- Когда незнакомое приложение впервые пытается подключиться, FireAI спрашивает и показывает на карте мира, куда направляется соединение.
- Исследование соединения позволяет проверить подозрительное соединение, прежде чем решить, разрешать ли его.
- Аварийный выключатель сразу отключает весь доступ в интернет, чтобы всё заблокировать, пока вы разбираетесь с подозрительным сообщением или устройством.
FireAI не сканирует файлы, не обнаруживает кражу личности и не может защитить конфиденциальность охранного ордера после взлома государственной системы. Это задача судов и ФБР. FireAI разработан HisnLabs.
Ограничения
Ни один из трёх источников не называет общего числа затронутых людей или записей; выражение KJZZ «многие жители Аризоны» — самая конкретная из приведённых оценок [3]. Не установлено, какой злоумышленник или группа осуществили вторжение, как был получен доступ и как долго он оставался незамеченным, пока ИТ-специалисты судов его не остановили. Официальные лица заявляют, что нет свидетельств распространения или публикации скопированных данных, но это утверждение о том, что наблюдалось до сих пор, а не гарантия того, что будет дальше [2]. Ни в одном из источников не сказано, указывается ли в уведомлениях, какие именно сведения затронуты, и у всех ли уведомлённых в деле был охранный ордер, а не иной вид контакта с судом.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.