Новини безпеки та ШІ

Витік даних судів штату · Автор FireAI Security & Research Team · Опубліковано

Кібератака на судову систему Аризони могла розкрити адреси, захищені охоронними ордерами

Кібератака на суди штату Аризона могла скопіювати персональні дані мешканців, зокрема конфіденційні адреси з охоронних ордерів. Що варто перевірити зараз.

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

Судову систему штату Аризона зламано під час кібератаки, про яку суди повідомили ввечері 26 вересня 2026 року, і вторгнення могло скопіювати персональні дані людей, що мали справу із судами, зокрема конфіденційні адреси, пов’язані з охоронними ордерами [2]. Жінка, названа лише на ім’я Ешлі, яка вже багато років має охоронний ордер, сказала, що звістка про можливе копіювання її справи змусила її почуватися «дуже вразливою» [1].

Передумови

Охоронний ордер дає людині, яка боїться певної особи, змогу попросити суд зберігати її домашню адресу в матеріалах справи конфіденційно, саме для того, щоб ця особа не дізналася, де вона живе. Судова справа, що обґрунтовує такий ордер, може також містити повне юридичне ім’я, дату народження та історію справ — інформацію, яку колишній агент ФБР, процитований AZFamily, назвав «великою кількістю чутливих відомостей, що їх надають судді», щоб узагалі обґрунтувати ордер [1].

Саме ця відмінність вирізняє інцидент серед типових витоків даних у магазинах чи застосунках. Витік облікового запису в інтернет-магазині зазвичай розкриває електронну адресу й пароль, які можна змінити. Справа з охоронним ордером може розкрити відомості, які суд свідомо погодився приховати від однієї конкретної особи саме тому, що вона може використати їх на шкоду, а адресу неможливо скинути так, як пароль.

Результати

Голова Верховного суду Аризони Енн Скотт Тіммер оголосила про атаку ввечері 26 вересня; ІТ-фахівці суду виявили та зупинили її, а Тіммер назвала її «обурливою злочинною атакою» на суди [2]. За даними KJZZ, вторгнення скопіювало персональну інформацію «багатьох мешканців Аризони», які мали справу із судовою системою, а не конкретний іменний список обраних цілей [3]. AZFamily повідомляє, що серед розкритих даних були конфіденційні адреси, пов’язані з чинними й минулими охоронними ордерами [1]. Адміністрація судів почала зв’язуватися з ураженими людьми в неробочий час, а ФБР веде розслідування; посадовці заявляють, що поки не мають доказів того, що скопійовані дані десь поширено чи оприлюднено [2].

Уся причина, з якої я мала охоронний ордер і мої дані зберігалися в суді, полягала в тому, що ці дані мають бути захищені.

Ешлі, власниця охоронного ордера, цитата за AZFamily

Наслідки для постраждалих

Будь-хто, хто був стороною судової справи в Аризоні, подавав заяву на охоронний ордер або був у ньому названий, виконував обов’язки присяжного чи іншим чином мав справу із судовою системою Аризони, може мати дані серед скопійованих [2] [3]. Суди повідомляють, що сповіщають людей безпосередньо, тож дізнатися про ураження можна з листа або дзвінка щодо саме цього інциденту, а не з непрошеного електронного листа з проханням «підтвердити» свої дані. Людина, яка ніколи не мала справ із судами Аризони, через цей інцидент не постраждала, хоча загальні поради щодо фішингу нижче стосуються всіх.

Рекомендації

  1. Якщо діє охоронний ордер і є побоювання щодо безпосередньої небезпеки, зверніться до місцевої поліції зараз, не чекаючи листа із суду.
  2. Якщо надійде сповіщення від судів Аризони, уважно прочитайте його, але заходьте на власний сайт суду (azcourts.gov), а не за посиланням з неочікуваного листа чи SMS.
  3. Очікуйте фішингу з посиланням на цей витік: повідомлень від імені «Arizona Courts» або «служби справ» із проханням увійти, сплатити збір чи підтвердити адресу. Суди не вимагають оплати чи паролів через SMS або електронну пошту.
  4. Кожному, чию адресу було пов’язано з охоронним ордером, варто поговорити з місцевим представником служби допомоги потерпілим або із судом про доступні додаткові заходи захисту.
  5. У найближчі місяці стежте за рахунками й кредитною історією щодо будь-чого незнайомого; імені, дати народження та адреси достатньо для спроби крадіжки особистості.

Стосунок до FireAI

FireAI не може скасувати злам державної системи й не має способу дізнатися, що було в конкретній судовій справі. Він може зменшити шкоду, якої фішинг після подібного витоку здатен завдати на Mac.

  • Списки загроз FireAI — функція, яку вмикають за бажанням: раз на день вона звіряє з’єднання Mac із безкоштовними публічними списками фішингових доменів, тож посилання на підробний сайт «Arizona Courts», про який уже повідомляли деінде, можна заблокувати ще до того, як Mac до нього під’єднається.
  • Коли незнайомий застосунок уперше намагається під’єднатися, FireAI запитує дозвіл і показує, куди прямує з’єднання, на мапі світу.
  • Дослідження з’єднання дає змогу перевірити підозріле з’єднання, перш ніж вирішити, чи дозволяти його.
  • Аварійний вимикач одразу перериває весь доступ до інтернету, щоб усе заблокувати, поки ви розбираєтеся з підозрілим повідомленням чи пристроєм.

FireAI не сканує файли, не виявляє крадіжку особистості й не може захистити конфіденційність охоронного ордера після зламу державної системи. Це завдання судів і ФБР. FireAI створює HisnLabs.

Обмеження

Жодне з трьох джерел не наводить загальної кількості уражених людей чи записів, і вислів KJZZ «багато мешканців Аризони» — найконкретніша оприлюднена цифра [3]. Не встановлено, який зловмисник чи угруповання здійснили вторгнення, як здобули доступ і скільки часу воно лишалося непоміченим, доки ІТ-фахівці суду його не зупинили. Посадовці кажуть, що не мають доказів поширення чи оприлюднення скопійованих даних, але це твердження про вже помічене, а не гарантія на майбутнє [2]. Жодне з джерел не каже, чи зазначають сповіщення, які саме відомості кожної людини були зачеплені, і чи всі сповіщені мали охоронний ордер, а не інший тип контакту із судом.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”