安全与人工智能新闻

州法院数据泄露 · 作者 FireAI Security & Research Team · 发布于

亚利桑那州法院系统遭网络攻击,保护令所涉地址可能已经泄露

亚利桑那州法院遭受网络攻击,居民个人数据可能已被复制,其中包括与保护令相关的保密地址。本文说明目前应当检查哪些事项。

A courthouse icon and the FireAI protection mascot, next to the words “Arizona courts breached. Addresses exposed.”

亚利桑那州法院系统遭到网络攻击,法院于 2026 年 9 月 26 日晚间披露了这一事件。此次入侵可能复制了与法院有过往来的人的个人数据,其中包括与保护令相关的保密地址 [2]。一位只透露名字为 Ashley 的女性多年来一直持有保护令,她说,得知自己的档案可能已被复制后,她感到“非常脆弱” [1]。

背景

保护令允许一个惧怕某个特定人员的人请求法院在案卷中对其住址保密,目的正是让对方无法得知其住处。支持此类保护令的法院档案还可能包含完整法定姓名、出生日期和案件经过。AZFamily 引述的一位退休 FBI 探员说,这些是为证明保护令的必要性而“向法官提供的大量敏感信息” [1]。

正是这一点使此次事件有别于零售商或 App 的一般数据泄露。购物帐户泄露通常暴露的是电子邮件地址和密码,二者都可以更改。而保护令档案可能暴露的,是法院专门同意对某个特定人员保密的信息,原因恰恰在于此人可能利用它造成伤害;而地址无法像密码那样重置。

发现

亚利桑那州最高法院首席大法官 Ann Scott Timmer 于 9 月 26 日晚间宣布了这次攻击;法院 IT 人员发现并制止了攻击,Timmer 称之为对法院的“恶劣犯罪攻击” [2]。据 KJZZ 报道,此次入侵复制的是与法院系统有过往来的“许多亚利桑那州居民”的个人信息,而不是一份特定的目标人员名单 [3]。AZFamily 报道称,暴露的数据包括与现行及过往保护令相关的保密地址 [1]。法院管理人员已在下班后开始联系受影响者,FBI 正在调查;官员表示,目前没有证据表明被复制的数据已被分享或在任何地方公开 [2]。

我申请保护令、把信息存放在法院档案里,全部原因就是我需要这些信息受到保护。

Ashley,保护令持有人,据 AZFamily 引述

对受影响者的影响

凡是曾在亚利桑那州法院案件中作为当事人、申请过保护令或在保护令中被列名、担任过陪审员,或以其他方式与亚利桑那州法院系统有过往来的人,其信息都可能在被复制的数据之中 [2] [3]。法院表示将直接通知相关人员,因此,提及这一具体事件的信函或电话才是得知自己受影响的途径,而不是一封要求“核实”个人信息的不请自来的电子邮件。与亚利桑那州法院没有任何往来的人不会因这一事件而受到影响,但下文关于钓鱼的一般建议仍然适用。

建议

  1. 如果已有保护令且担心面临紧迫危险,请立即联系当地执法部门,而不是等待法院来信。
  2. 如果收到亚利桑那州法院的通知,请仔细阅读,但应直接访问法院官网(azcourts.gov),而不是点击意外收到的电子邮件或短信中的链接。
  3. 预计会出现利用此次泄露的钓鱼信息:冒充“亚利桑那州法院”或“案件服务”的消息,要求登录、付费或确认地址。法院不会通过短信或电子邮件索要付款或密码。
  4. 地址与保护令相关联的人,应与当地受害者服务机构的援助人员或法院沟通,了解还有哪些进一步的保护措施。
  5. 在接下来的几个月里留意帐户和信用记录中的任何陌生情况;姓名、出生日期和地址足以用来尝试身份盗用。

与 FireAI 的关系

FireAI 无法挽回政府系统遭受的入侵,也无从得知某份法院档案中有什么内容。它能做的是减少此类泄露之后的钓鱼攻击在 Mac 上可能造成的损害。

  • FireAI 的威胁情报源是一项可选功能,每天一次用免费的公开钓鱼域名列表核对 Mac 的连接,因此,指向已在别处被举报的虚假“亚利桑那州法院”网站的链接,可以在 Mac 连接之前就被拦截。
  • 当一个陌生 App 首次尝试联网时,FireAI 会先询问,并在实时世界地图上显示连接的去向。
  • 调查连接功能可以在决定是否允许之前检查一个可疑连接。
  • 一键断网可以立即切断所有互联网访问,以便在处理可疑消息或设备时把一切锁定。

FireAI 不扫描文件,不检测身份盗用,也无法在政府系统遭入侵后保护保护令的保密性。那是法院和 FBI 的职责。FireAI 由 HisnLabs 开发。

局限

三个来源都没有给出受影响人数或记录总数,KJZZ 所说的“许多亚利桑那州居民”是报道中最具体的说法 [3]。目前尚不清楚是哪个攻击者或团伙实施了入侵、如何获得访问权限,以及在法院 IT 人员制止之前入侵持续了多久而未被发现。官员表示没有证据表明被复制的数据已被分享或公开,但这只是对目前观察到的情况的陈述,并不能保证今后不会发生 [2]。没有一个来源说明发给受影响者的通知是否会具体列明涉及其哪些信息,也没有说明每位收到通知的人是否都有保护令存档,还是涉及其他类型的案件往来。

免费试用 HisnLabs 的 FireAI 17 天。

来源

  1. AZFamily, 27 September 2026: Victim says Arizona court cyberattack has left her feeling “vulnerable”
  2. ABC15 Arizona, 26 September 2026: Arizona court system target in cyberattack by criminal hackers
  3. KJZZ, 26 September 2026: Cyberattack targets Arizona courts, gaining personal information of “many Arizonans”