Новости безопасности и искусственного интеллекта

Утечка данных судебной системы штата · Автор FireAI Security & Research Team · Опубликовано

Кибератака на судебную систему Аризоны могла раскрыть адреса, защищённые охранными ордерами

Кибератака на суды штата Аризона могла привести к копированию персональных данных жителей, включая конфиденциальные адреса по охранным ордерам. Что проверить сейчас.

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

Судебная система штата Аризона подверглась кибератаке, о которой суды сообщили вечером 26 сентября 2026 года. В результате вторжения могли быть скопированы персональные данные людей, имевших дело с судами, включая конфиденциальные адреса, связанные с охранными ордерами [2]. Женщина, названная только по имени — Эшли, — которая уже несколько лет находится под защитой охранного ордера, сказала, что известие о возможном копировании её дела заставило её почувствовать себя «очень уязвимой» [1].

Предыстория

Охранный ордер позволяет человеку, опасающемуся конкретного лица, попросить суд сохранить его домашний адрес в материалах дела в тайне — именно для того, чтобы это лицо не могло узнать, где он живёт. Судебное дело, на котором основан такой ордер, может также содержать полное официальное имя, дату рождения и историю дел — информацию, которую бывший агент ФБР, процитированный AZFamily, описал как «много конфиденциальных сведений, которые сообщают судье», чтобы вообще обосновать ордер [1].

Именно это отличает данный инцидент от типичной утечки данных в магазине или приложении. Взлом учётной записи покупателя обычно раскрывает адрес электронной почты и пароль, и то и другое можно сменить. Дело по охранному ордеру может раскрыть сведения, которые суд специально согласился скрыть от одного конкретного человека — именно потому, что тот может использовать их во вред, — а адрес нельзя сбросить, как пароль.

Результаты

О нападении вечером 26 сентября объявила председатель Верховного суда Аризоны Энн Скотт Тиммер; ИТ-специалисты судов обнаружили и остановили его, а Тиммер назвала его «возмутительным преступным нападением» на суды [2]. По данным KJZZ, в результате вторжения была скопирована персональная информация «многих жителей Аризоны», имевших дело с судебной системой, а не конкретный поимённый список целей [3]. AZFamily сообщает, что среди раскрытых данных были конфиденциальные адреса, связанные с действующими и прежними охранными ордерами [1]. Администрация судов начала связываться с затронутыми людьми в нерабочее время, расследование ведёт ФБР; по словам официальных лиц, пока нет свидетельств того, что скопированные данные где-либо распространялись или публиковались [2].

Я получила охранный ордер и оставила свои данные в суде именно потому, что эти сведения должны быть защищены.

Эшли, находящаяся под защитой охранного ордера, цитата по AZFamily

Выводы для затронутых

Сведения о любом, кто был стороной по делу в суде Аризоны, подавал заявление об охранном ордере или был в нём указан, служил присяжным или иным образом имел дело с судебной системой Аризоны, могут оказаться среди скопированных данных [2] [3]. Суды сообщают, что уведомляют людей напрямую, поэтому о том, что вы затронуты, вы узнаете из письма или звонка с упоминанием именно этого инцидента, а не из незапрошенного электронного письма с просьбой «подтвердить» свои данные. Те, у кого не было дел с судами Аризоны, конкретно от этого инцидента не пострадали, хотя приведённые ниже общие советы по фишингу актуальны в любом случае.

Рекомендации

  1. Если у вас есть охранный ордер и вы опасаетесь непосредственной угрозы, обратитесь в местные правоохранительные органы сейчас, не дожидаясь письма из суда.
  2. Если вам пришло уведомление от судов Аризоны, внимательно прочитайте его, но переходите на собственный сайт судов (azcourts.gov), а не по ссылке из неожиданного письма или SMS.
  3. Ожидайте фишинга со ссылками на эту утечку: сообщений от имени «Arizona Courts» или «службы по делам» с просьбой войти в систему, заплатить сбор или подтвердить адрес. Суды не запрашивают оплату или пароли по SMS или электронной почте.
  4. Тем, чей адрес был связан с охранным ордером, стоит обсудить с местным специалистом по поддержке пострадавших или с судом, какие дополнительные меры защиты доступны.
  5. В ближайшие месяцы следите за счетами и кредитной историей на предмет незнакомых операций: имени, даты рождения и адреса достаточно для попытки кражи личности.

Какое отношение это имеет к FireAI

FireAI не может отменить взлом государственной системы и никак не может знать, что было в конкретном судебном деле. Он может уменьшить ущерб, который на Mac способен причинить фишинг, следующий за такой утечкой.

  • Списки угроз FireAI — функция, включаемая по желанию, — раз в день сверяют соединения Mac с бесплатными публичными списками фишинговых доменов, поэтому ссылку на поддельный сайт «Arizona Courts», о котором уже сообщалось в других местах, можно заблокировать до того, как Mac к нему подключится.
  • Когда незнакомое приложение впервые пытается подключиться, FireAI спрашивает и показывает на карте мира, куда направляется соединение.
  • Исследование соединения позволяет проверить подозрительное соединение, прежде чем решить, разрешать ли его.
  • Аварийный выключатель сразу отключает весь доступ в интернет, чтобы всё заблокировать, пока вы разбираетесь с подозрительным сообщением или устройством.

FireAI не сканирует файлы, не обнаруживает кражу личности и не может защитить конфиденциальность охранного ордера после взлома государственной системы. Это задача судов и ФБР. FireAI разработан HisnLabs.

Ограничения

Ни один из трёх источников не называет общего числа затронутых людей или записей; выражение KJZZ «многие жители Аризоны» — самая конкретная из приведённых оценок [3]. Не установлено, какой злоумышленник или группа осуществили вторжение, как был получен доступ и как долго он оставался незамеченным, пока ИТ-специалисты судов его не остановили. Официальные лица заявляют, что нет свидетельств распространения или публикации скопированных данных, но это утверждение о том, что наблюдалось до сих пор, а не гарантия того, что будет дальше [2]. Ни в одном из источников не сказано, указывается ли в уведомлениях, какие именно сведения затронуты, и у всех ли уведомлённых в деле был охранный ордер, а не иной вид контакта с судом.

Попробуйте FireAI от HisnLabs бесплатно 17 дней.

Источники

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”