Säkerhet & AI-nyheter

Dataintrång hos delstatlig domstol · Av FireAI Security & Research Team · Publicerad

Cyberattack mot Arizonas domstolsväsende kan ha exponerat adresser skyddade genom kontaktförbud

En cyberattack mot Arizonas delstatsdomstolar kan ha kopierat invånares personuppgifter, bland annat sekretesskyddade adresser kopplade till kontaktförbud. Vad man bör kontrollera nu.

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

Arizonas delstatliga domstolsväsende drabbades av ett intrång i en cyberattack som domstolarna offentliggjorde på kvällen den 26 september 2026, och intrånget kan ha kopierat personuppgifter om personer som har haft kontakt med domstolarna, bland annat sekretesskyddade adresser kopplade till kontaktförbud (protective orders) [2]. En kvinna som bara identifieras som Ashley, och som har haft kontaktförbud i flera år, sade att beskedet om att hennes akt kan ha kopierats fick henne att känna sig "mycket sårbar" [1].

Bakgrund

Ett kontaktförbud låter en person som är rädd för en namngiven individ be en domstol att hålla hennes eller hans hemadress hemlig i akten, just för att den individen inte ska kunna ta reda på var personen bor. En domstolsakt som ligger till grund för ett sådant beslut kan också innehålla fullständigt juridiskt namn, födelsedatum och ärendehistorik, uppgifter som en pensionerad FBI-agent som citeras av AZFamily beskrev som "en mängd känslig information som delas med domaren" för att motivera beslutet från början [1].

Den skillnaden är det som skiljer den här händelsen från ett typiskt dataintrång hos en butik eller i en app. Ett intrång i ett shoppingkonto exponerar oftast en e-postadress och ett lösenord, som båda går att byta. En akt om kontaktförbud kan exponera en uppgift som en domstol uttryckligen har beslutat att undanhålla från en namngiven person, just eftersom den personen kan använda den för att orsaka skada, och en adress kan inte återställas på samma sätt som ett lösenord.

Resultat

Ordföranden i Arizonas högsta domstol, Ann Scott Timmer, tillkännagav attacken på kvällen den 26 september; domstolarnas IT-personal upptäckte och stoppade den, och Timmer kallade den en "upprörande kriminell attack" mot domstolarna [2]. Enligt KJZZ kopierade intrånget personuppgifter om "många invånare i Arizona" som har haft kontakt med domstolsväsendet, inte en specifik, namngiven lista över utvalda personer [3]. AZFamily rapporterar att de exponerade uppgifterna omfattade sekretesskyddade adresser kopplade till nuvarande och tidigare kontaktförbud [1]. Domstolsadministrationen började kontakta berörda personer efter kontorstid, och FBI utreder saken; enligt företrädarna finns hittills inga belägg för att de kopierade uppgifterna har delats eller publicerats någonstans [2].

Hela anledningen till att jag hade ett kontaktförbud och lät domstolen förvara mina uppgifter var att jag behöver att de uppgifterna skyddas.

Ashley, som har kontaktförbud, citerad av AZFamily

Följder för de berörda

Den som har varit part i ett mål vid en domstol i Arizona, har ansökt om eller nämnts i ett kontaktförbud, har tjänstgjort som jurymedlem eller på annat sätt har haft kontakt med Arizonas domstolsväsende kan ha uppgifter bland det som kopierades [2] [3]. Domstolarna uppger att de underrättar berörda direkt, så ett brev eller samtal som hänvisar till just den här händelsen är hur någon skulle få veta att hen berörs, inte ett oombett e-postmeddelande som ber hen att "bekräfta" sina uppgifter. Den som inte har någon historik hos Arizonas domstolar är inte exponerad genom just den här händelsen, men de allmänna råden om nätfiske nedan gäller oavsett.

Rekommendationer

  1. Om ett kontaktförbud gäller och det finns en oro för omedelbar fara, kontakta polisen på orten nu i stället för att vänta på ett brev från domstolen.
  2. Om en underrättelse kommer från Arizonas domstolar, läs den noga, men gå till domstolens egen webbplats (azcourts.gov) i stället för att följa en länk i ett oväntat e-postmeddelande eller sms.
  3. Räkna med nätfiske som hänvisar till intrånget: meddelanden som utger sig för att komma från "Arizona Courts" eller en "ärendeservice" och ber om en inloggning, en avgift eller att en adress ska bekräftas. Domstolar begär inte betalning eller lösenord via sms eller e-post.
  4. Den vars adress var kopplad till ett kontaktförbud bör tala med en lokal brottsofferstödjare eller med domstolen om vilka ytterligare skydd som finns.
  5. Håll under de kommande månaderna uppsikt över konton och kreditupplysningar för allt som verkar okänt; namn, födelsedatum och adress räcker för ett försök till identitetsstöld.

Relevans för FireAI

FireAI kan inte ogöra ett intrång i ett myndighetssystem och har inget sätt att veta vad som fanns i en viss domstolsakt. Det den kan göra är att minska den skada som nätfiske efter ett intrång som detta kan orsaka på en Mac.

  • FireAI:s hotlistor är en funktion som man själv väljer att slå på och som en gång om dagen jämför datorns anslutningar mot fria, offentliga listor över nätfiskedomäner, så att en länk till en falsk "Arizona Courts"-webbplats som redan har rapporterats på annat håll kan blockeras innan datorn ansluter till den.
  • När en okänd app försöker ansluta för första gången frågar FireAI och visar vart anslutningen är på väg på världskartan.
  • Med Undersök en anslutning går det att granska en misstänkt anslutning innan man bestämmer sig för om den ska tillåtas.
  • Nödbrytaren stänger av all internetåtkomst på en gång, för att låsa allt medan ett misstänkt meddelande eller en misstänkt enhet reds ut.

FireAI skannar inte filer, upptäcker inte identitetsstöld och kan inte skydda sekretessen kring ett kontaktförbud när ett myndighetssystem väl har drabbats av intrång. Den delen ligger hos domstolarna och FBI. FireAI utvecklas av HisnLabs.

Begränsningar

Ingen av de tre källorna anger det totala antalet berörda personer eller poster, och KJZZ:s formulering "många invånare i Arizona" är den mest precisa uppgift som rapporterats [3]. Det är inte fastställt vilken angripare eller grupp som låg bakom intrånget, hur åtkomsten skaffades eller hur länge intrånget pågick oupptäckt innan domstolarnas IT-personal stoppade det. Företrädarna säger att det inte finns några belägg för att de kopierade uppgifterna har delats eller publicerats, men det är ett uttalande om vad som har observerats hittills, inte en garanti för vad som händer härnäst [2]. Ingen av källorna anger om underrättelserna till de berörda specificerar exakt vilka av deras uppgifter som omfattades, eller om alla som underrättades hade ett kontaktförbud registrerat snarare än någon annan typ av kontakt med domstolen.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”