Судову систему штату Аризона зламано під час кібератаки, про яку суди повідомили ввечері 26 вересня 2026 року, і вторгнення могло скопіювати персональні дані людей, що мали справу із судами, зокрема конфіденційні адреси, пов’язані з охоронними ордерами [2]. Жінка, названа лише на ім’я Ешлі, яка вже багато років має охоронний ордер, сказала, що звістка про можливе копіювання її справи змусила її почуватися «дуже вразливою» [1].
Передумови
Охоронний ордер дає людині, яка боїться певної особи, змогу попросити суд зберігати її домашню адресу в матеріалах справи конфіденційно, саме для того, щоб ця особа не дізналася, де вона живе. Судова справа, що обґрунтовує такий ордер, може також містити повне юридичне ім’я, дату народження та історію справ — інформацію, яку колишній агент ФБР, процитований AZFamily, назвав «великою кількістю чутливих відомостей, що їх надають судді», щоб узагалі обґрунтувати ордер [1].
Саме ця відмінність вирізняє інцидент серед типових витоків даних у магазинах чи застосунках. Витік облікового запису в інтернет-магазині зазвичай розкриває електронну адресу й пароль, які можна змінити. Справа з охоронним ордером може розкрити відомості, які суд свідомо погодився приховати від однієї конкретної особи саме тому, що вона може використати їх на шкоду, а адресу неможливо скинути так, як пароль.
Результати
Голова Верховного суду Аризони Енн Скотт Тіммер оголосила про атаку ввечері 26 вересня; ІТ-фахівці суду виявили та зупинили її, а Тіммер назвала її «обурливою злочинною атакою» на суди [2]. За даними KJZZ, вторгнення скопіювало персональну інформацію «багатьох мешканців Аризони», які мали справу із судовою системою, а не конкретний іменний список обраних цілей [3]. AZFamily повідомляє, що серед розкритих даних були конфіденційні адреси, пов’язані з чинними й минулими охоронними ордерами [1]. Адміністрація судів почала зв’язуватися з ураженими людьми в неробочий час, а ФБР веде розслідування; посадовці заявляють, що поки не мають доказів того, що скопійовані дані десь поширено чи оприлюднено [2].
Уся причина, з якої я мала охоронний ордер і мої дані зберігалися в суді, полягала в тому, що ці дані мають бути захищені.
Ешлі, власниця охоронного ордера, цитата за AZFamily
Наслідки для постраждалих
Будь-хто, хто був стороною судової справи в Аризоні, подавав заяву на охоронний ордер або був у ньому названий, виконував обов’язки присяжного чи іншим чином мав справу із судовою системою Аризони, може мати дані серед скопійованих [2] [3]. Суди повідомляють, що сповіщають людей безпосередньо, тож дізнатися про ураження можна з листа або дзвінка щодо саме цього інциденту, а не з непрошеного електронного листа з проханням «підтвердити» свої дані. Людина, яка ніколи не мала справ із судами Аризони, через цей інцидент не постраждала, хоча загальні поради щодо фішингу нижче стосуються всіх.
Рекомендації
- Якщо діє охоронний ордер і є побоювання щодо безпосередньої небезпеки, зверніться до місцевої поліції зараз, не чекаючи листа із суду.
- Якщо надійде сповіщення від судів Аризони, уважно прочитайте його, але заходьте на власний сайт суду (azcourts.gov), а не за посиланням з неочікуваного листа чи SMS.
- Очікуйте фішингу з посиланням на цей витік: повідомлень від імені «Arizona Courts» або «служби справ» із проханням увійти, сплатити збір чи підтвердити адресу. Суди не вимагають оплати чи паролів через SMS або електронну пошту.
- Кожному, чию адресу було пов’язано з охоронним ордером, варто поговорити з місцевим представником служби допомоги потерпілим або із судом про доступні додаткові заходи захисту.
- У найближчі місяці стежте за рахунками й кредитною історією щодо будь-чого незнайомого; імені, дати народження та адреси достатньо для спроби крадіжки особистості.
Стосунок до FireAI
FireAI не може скасувати злам державної системи й не має способу дізнатися, що було в конкретній судовій справі. Він може зменшити шкоду, якої фішинг після подібного витоку здатен завдати на Mac.
- Списки загроз FireAI — функція, яку вмикають за бажанням: раз на день вона звіряє з’єднання Mac із безкоштовними публічними списками фішингових доменів, тож посилання на підробний сайт «Arizona Courts», про який уже повідомляли деінде, можна заблокувати ще до того, як Mac до нього під’єднається.
- Коли незнайомий застосунок уперше намагається під’єднатися, FireAI запитує дозвіл і показує, куди прямує з’єднання, на мапі світу.
- Дослідження з’єднання дає змогу перевірити підозріле з’єднання, перш ніж вирішити, чи дозволяти його.
- Аварійний вимикач одразу перериває весь доступ до інтернету, щоб усе заблокувати, поки ви розбираєтеся з підозрілим повідомленням чи пристроєм.
FireAI не сканує файли, не виявляє крадіжку особистості й не може захистити конфіденційність охоронного ордера після зламу державної системи. Це завдання судів і ФБР. FireAI створює HisnLabs.
Обмеження
Жодне з трьох джерел не наводить загальної кількості уражених людей чи записів, і вислів KJZZ «багато мешканців Аризони» — найконкретніша оприлюднена цифра [3]. Не встановлено, який зловмисник чи угруповання здійснили вторгнення, як здобули доступ і скільки часу воно лишалося непоміченим, доки ІТ-фахівці суду його не зупинили. Посадовці кажуть, що не мають доказів поширення чи оприлюднення скопійованих даних, але це твердження про вже помічене, а не гарантія на майбутнє [2]. Жодне з джерел не каже, чи зазначають сповіщення, які саме відомості кожної людини були зачеплені, і чи всі сповіщені мали охоронний ордер, а не інший тип контакту із судом.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.