# Кибератака на судебную систему Аризоны могла раскрыть адреса, защищённые охранными ордерами

> Кибератака на суды штата Аризона могла привести к копированию персональных данных жителей, включая конфиденциальные адреса по охранным ордерам. Что проверить сейчас.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/ru/news/arizona-courts-breach-protective-orders

Судебная система штата Аризона подверглась кибератаке, о которой суды сообщили вечером 26 сентября 2026 года. В результате вторжения могли быть скопированы персональные данные людей, имевших дело с судами, включая конфиденциальные адреса, связанные с охранными ордерами [[2]](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers). Женщина, названная только по имени — Эшли, — которая уже несколько лет находится под защитой охранного ордера, сказала, что известие о возможном копировании её дела заставило её почувствовать себя «очень уязвимой» [[1]](https://www.azfamily.com/2026/09/27/victim-says-arizona-court-cyberattack-has-left-her-feeling-vulnerable/).

## Предыстория

Охранный ордер позволяет человеку, опасающемуся конкретного лица, попросить суд сохранить его домашний адрес в материалах дела в тайне — именно для того, чтобы это лицо не могло узнать, где он живёт. Судебное дело, на котором основан такой ордер, может также содержать полное официальное имя, дату рождения и историю дел — информацию, которую бывший агент ФБР, процитированный AZFamily, описал как «много конфиденциальных сведений, которые сообщают судье», чтобы вообще обосновать ордер [[1]](https://www.azfamily.com/2026/09/27/victim-says-arizona-court-cyberattack-has-left-her-feeling-vulnerable/).

Именно это отличает данный инцидент от типичной утечки данных в магазине или приложении. Взлом учётной записи покупателя обычно раскрывает адрес электронной почты и пароль, и то и другое можно сменить. Дело по охранному ордеру может раскрыть сведения, которые суд специально согласился скрыть от одного конкретного человека — именно потому, что тот может использовать их во вред, — а адрес нельзя сбросить, как пароль.

## Результаты

О нападении вечером 26 сентября объявила председатель Верховного суда Аризоны Энн Скотт Тиммер; ИТ-специалисты судов обнаружили и остановили его, а Тиммер назвала его «возмутительным преступным нападением» на суды [[2]](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers). По данным KJZZ, в результате вторжения была скопирована персональная информация «многих жителей Аризоны», имевших дело с судебной системой, а не конкретный поимённый список целей [[3]](https://www.kjzz.org/kjzz-news/2026-09-26/cyberattack-targets-arizona-courts-gaining-personal-information-of-many-arizonans). AZFamily сообщает, что среди раскрытых данных были конфиденциальные адреса, связанные с действующими и прежними охранными ордерами [[1]](https://www.azfamily.com/2026/09/27/victim-says-arizona-court-cyberattack-has-left-her-feeling-vulnerable/). Администрация судов начала связываться с затронутыми людьми в нерабочее время, расследование ведёт ФБР; по словам официальных лиц, пока нет свидетельств того, что скопированные данные где-либо распространялись или публиковались [[2]](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers).

> Я получила охранный ордер и оставила свои данные в суде именно потому, что эти сведения должны быть защищены.
>
> — Эшли, находящаяся под защитой охранного ордера, цитата по AZFamily

## Выводы для затронутых

Сведения о любом, кто был стороной по делу в суде Аризоны, подавал заявление об охранном ордере или был в нём указан, служил присяжным или иным образом имел дело с судебной системой Аризоны, могут оказаться среди скопированных данных [[2]](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers) [[3]](https://www.kjzz.org/kjzz-news/2026-09-26/cyberattack-targets-arizona-courts-gaining-personal-information-of-many-arizonans). Суды сообщают, что уведомляют людей напрямую, поэтому о том, что вы затронуты, вы узнаете из письма или звонка с упоминанием именно этого инцидента, а не из незапрошенного электронного письма с просьбой «подтвердить» свои данные. Те, у кого не было дел с судами Аризоны, конкретно от этого инцидента не пострадали, хотя приведённые ниже общие советы по фишингу актуальны в любом случае.

> Посмотрите, что незаметно подключается к интернету на вашем Mac, пока вы ждёте уведомления об утечке. Попробуйте FireAI бесплатно 17 дней и увидите соединения каждого приложения, описанные простым языком. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Рекомендации

1. Если у вас есть охранный ордер и вы опасаетесь непосредственной угрозы, обратитесь в местные правоохранительные органы сейчас, не дожидаясь письма из суда.
2. Если вам пришло уведомление от судов Аризоны, внимательно прочитайте его, но переходите на собственный сайт судов (azcourts.gov), а не по ссылке из неожиданного письма или SMS.
3. Ожидайте фишинга со ссылками на эту утечку: сообщений от имени «Arizona Courts» или «службы по делам» с просьбой войти в систему, заплатить сбор или подтвердить адрес. Суды не запрашивают оплату или пароли по SMS или электронной почте.
4. Тем, чей адрес был связан с охранным ордером, стоит обсудить с местным специалистом по поддержке пострадавших или с судом, какие дополнительные меры защиты доступны.
5. В ближайшие месяцы следите за счетами и кредитной историей на предмет незнакомых операций: имени, даты рождения и адреса достаточно для попытки кражи личности.

## Какое отношение это имеет к FireAI

FireAI не может отменить взлом государственной системы и никак не может знать, что было в конкретном судебном деле. Он может уменьшить ущерб, который на Mac способен причинить фишинг, следующий за такой утечкой.

- [Списки угроз](https://hisnlabs.com/ru/docs/threat-intelligence-feeds) FireAI — функция, включаемая по желанию, — раз в день сверяют соединения Mac с бесплатными публичными списками фишинговых доменов, поэтому ссылку на поддельный сайт «Arizona Courts», о котором уже сообщалось в других местах, можно заблокировать до того, как Mac к нему подключится.
- Когда незнакомое приложение впервые пытается подключиться, FireAI спрашивает и показывает на [карте мира](https://hisnlabs.com/ru/docs/world-map), куда направляется соединение.
- [Исследование соединения](https://hisnlabs.com/ru/docs/investigate-a-connection) позволяет проверить подозрительное соединение, прежде чем решить, разрешать ли его.
- [Аварийный выключатель](https://hisnlabs.com/ru/docs/kill-switch) сразу отключает весь доступ в интернет, чтобы всё заблокировать, пока вы разбираетесь с подозрительным сообщением или устройством.

FireAI не сканирует файлы, не обнаруживает кражу личности и не может защитить конфиденциальность охранного ордера после взлома государственной системы. Это задача судов и ФБР. FireAI разработан HisnLabs.

> За такой утечкой часто следует фишинг. FireAI сверяет соединения Mac со списками фишинговых доменов, чтобы ссылку из поддельного «судебного уведомления» можно было перехватить до загрузки. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Ни один из трёх источников не называет общего числа затронутых людей или записей; выражение KJZZ «многие жители Аризоны» — самая конкретная из приведённых оценок [[3]](https://www.kjzz.org/kjzz-news/2026-09-26/cyberattack-targets-arizona-courts-gaining-personal-information-of-many-arizonans). Не установлено, какой злоумышленник или группа осуществили вторжение, как был получен доступ и как долго он оставался незамеченным, пока ИТ-специалисты судов его не остановили. Официальные лица заявляют, что нет свидетельств распространения или публикации скопированных данных, но это утверждение о том, что наблюдалось до сих пор, а не гарантия того, что будет дальше [[2]](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers). Ни в одном из источников не сказано, указывается ли в уведомлениях, какие именно сведения затронуты, и у всех ли уведомлённых в деле был охранный ордер, а не иной вид контакта с судом.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”](https://www.azfamily.com/2026/09/27/victim-says-arizona-court-cyberattack-has-left-her-feeling-vulnerable/)
- [ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers](https://www.abc15.com/news/crime/arizona-court-system-target-in-cyberattack-by-criminal-hackers)
- [KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”](https://www.kjzz.org/kjzz-news/2026-09-26/cyberattack-targets-arizona-courts-gaining-personal-information-of-many-arizonans)
