Arizona eyalet mahkeme sistemi, mahkemelerin 26 Eylül 2026 akşamı açıkladığı bir siber saldırıda ihlal edildi; saldırı, mahkemelerle teması olmuş kişilere ait, koruma kararlarına bağlı gizli adresler dahil kişisel verileri kopyalamış olabilir [2]. Yıllardır koruma kararı bulunan ve yalnızca Ashley olarak tanıtılan bir kadın, dosyasının kopyalanmış olabileceğini öğrenmenin kendisini "çok savunmasız" hissettirdiğini söyledi [1].
Arka plan
Koruma kararı, adı belirli bir kişiden korkan birinin, o kişinin nerede yaşadığını öğrenememesi için ev adresinin dava dosyasında gizli tutulmasını mahkemeden istemesini sağlar. Böyle bir kararı destekleyen mahkeme dosyası ayrıca tam yasal adı, doğum tarihini ve dava geçmişini de içerebilir; AZFamily'nin görüşüne başvurduğu emekli bir FBI ajanı bunu, kararı gerekçelendirmek için "hâkimle paylaşılan pek çok hassas bilgi" olarak tanımladı [1].
Bu olayı bir perakendecideki ya da bir uygulamadaki tipik bir veri ihlalinden ayıran şey bu farktır. Bir alışveriş hesabındaki ihlal genellikle bir e-posta adresini ve bir parolayı açığa çıkarır; ikisi de değiştirilebilir. Bir koruma kararı dosyası ise mahkemenin, tam da zarar vermek için kullanabileceği gerekçesiyle adı belirli bir kişiden saklamayı özellikle kabul ettiği bir bilgiyi açığa çıkarabilir; bir adres ise bir parola gibi sıfırlanamaz.
Bulgular
Arizona Yüksek Mahkemesi Başkanı Ann Scott Timmer saldırıyı 26 Eylül akşamı duyurdu; mahkemenin bilgi teknolojileri personeli saldırıyı tespit edip durdurdu ve Timmer bunu mahkemelere yönelik "akıl almaz bir suç saldırısı" olarak nitelendirdi [2]. KJZZ'ye göre saldırı, belirli ve adı konmuş bir hedef listesine değil, mahkeme sistemiyle teması olmuş "pek çok Arizonalıya" ait kişisel bilgileri kopyaladı [3]. AZFamily, açığa çıkan veriler arasında geçmiş ve mevcut koruma kararlarına bağlı gizli adreslerin bulunduğunu bildiriyor [1]. Mahkeme yöneticileri mesai saatleri dışında etkilenen kişilerle iletişime geçmeye başladı ve FBI soruşturma yürütüyor; yetkililer, kopyalanan verilerin herhangi bir yerde paylaşıldığına ya da yayımlandığına dair şu ana kadar bir kanıt bulunmadığını söylüyor [2].
Koruma kararı almamın ve bilgilerimin mahkemede dosyada olmasının tek nedeni, o bilgilerin korunmasına ihtiyaç duymamdı.
Ashley, koruma kararı sahibi, AZFamily'nin aktarımıyla
Etkilenenler için sonuçlar
Bir Arizona mahkemesindeki davada taraf olmuş, koruma kararı için başvurmuş ya da bir koruma kararında adı geçmiş, jüri üyeliği yapmış ya da Arizona mahkeme sistemiyle başka bir biçimde teması olmuş herkesin bilgileri kopyalananlar arasında olabilir [2] [3]. Mahkemeler kişileri doğrudan bilgilendirdiklerini söylüyor; dolayısıyla birinin etkilendiğini öğrenme yolu, bilgilerini "doğrulamasını" isteyen beklenmedik bir e-posta değil, bu olaya özgü olarak atıfta bulunan bir mektup ya da telefon aramasıdır. Arizona mahkemeleriyle hiçbir geçmişi olmayan biri bu olaydan doğrudan etkilenmez; yine de aşağıdaki oltalamaya ilişkin genel öneriler herkes için geçerlidir.
Öneriler
- Bir koruma kararı varsa ve yakın bir tehlike kaygısı söz konusuysa, mahkemeden mektup beklemek yerine hemen yerel kolluk kuvvetleriyle iletişime geçin.
- Arizona mahkemelerinden bir bildirim gelirse dikkatle okuyun, ancak beklenmedik bir e-posta ya da kısa mesajdaki bağlantı yerine mahkemenin kendi sitesine (azcourts.gov) gidin.
- Bu ihlale atıfta bulunan oltalama mesajları bekleyin: "Arizona Courts" ya da "dava hizmetleri" kılığında oturum açma bilgisi, ücret ya da adres onayı isteyen mesajlar. Mahkemeler kısa mesaj ya da e-postayla ödeme veya parola istemez.
- Adresi bir koruma kararına bağlı olan herkes, başka hangi korumaların mümkün olduğunu yerel bir mağdur destek uzmanıyla ya da mahkemeyle konuşmalıdır.
- Önümüzdeki aylarda hesaplarınızı ve kredi kaydınızı tanımadığınız işlemlere karşı izleyin; bir ad, doğum tarihi ve adres bir kimlik hırsızlığı girişimi için yeterlidir.
FireAI açısından önemi
FireAI, bir kamu sistemindeki ihlali geri alamaz ve belirli bir mahkeme dosyasında ne bulunduğunu bilemez. Yapabileceği şey, bunun gibi bir ihlalin ardından gelen oltalamanın bir Mac'te yol açabileceği zararı azaltmaktır.
- FireAI'ın tehdit listeleri, bir Mac'in bağlantılarını günde bir kez ücretsiz ve herkese açık oltalama alan adı listeleriyle karşılaştıran isteğe bağlı bir özelliktir; böylece başka yerde zaten bildirilmiş sahte bir "Arizona Courts" sitesine giden bağlantı, Mac ona bağlanmadan engellenebilir.
- Tanınmayan bir uygulama ilk kez bağlanmaya çalıştığında FireAI sorar ve bağlantının nereye gittiğini dünya haritasında gösterir.
- Bir bağlantıyı inceleme özelliği, şüpheli bir bağlantıya izin verip vermemeye karar vermeden önce onu incelemenizi sağlar.
- Acil kapatma, şüpheli bir mesajı ya da cihazı çözümlerken her şeyi kilitlemek için tüm internet erişimini bir anda keser.
FireAI dosya taramaz, kimlik hırsızlığını tespit etmez ve bir kamu sistemi ihlal edildikten sonra bir koruma kararının gizliliğini koruyamaz. O kısım mahkemelerin ve FBI'ın sorumluluğundadır. FireAI, HisnLabs tarafından geliştirilmektedir.
Sınırlamalar
Üç kaynağın hiçbiri etkilenen kişi ya da kayıt sayısının toplamını vermiyor; KJZZ'nin "pek çok Arizonalı" ifadesi bildirilen en belirgin rakam [3]. Saldırıyı hangi saldırganın ya da grubun gerçekleştirdiği, erişimi nasıl elde ettiği ya da mahkemenin bilgi teknolojileri personeli durdurmadan önce ne kadar süre fark edilmeden kaldığı belirlenmiş değil. Yetkililer kopyalanan verilerin paylaşıldığına ya da yayımlandığına dair bir kanıt bulunmadığını söylüyor, ancak bu bir güvence değil, şu ana kadar gözlemlenenlere ilişkin bir ifadedir [2]. Kaynakların hiçbiri, etkilenen kişilere gönderilen bildirimlerin tam olarak hangi bilgilerinin söz konusu olduğunu belirtip belirtmediğini ya da bildirim alan herkesin dosyasında başka türden bir dava teması değil, bir koruma kararı bulunup bulunmadığını söylemiyor.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.