
Персональна інформація близько 1,3 мільйона людей було вкрадено в результаті атаки хакерів на судову систему штату Арізона, заявила місцева влада. Крім особистих даних, скомпрометовані записи активних та неактивних заборонних судових наказів, звіти у справах про опіку над дітьми та заборгованості.
Голова Верховного суду Арізони Енн Тіммер оголосила про інцидент 25 вересня. Вона заявила, що судова система штату зазнала кібератаки з боку хакерів або їхніх ботів. Сама атака відбулася днем раніше, і співробітники інформаційного відділу зупинили її «менш ніж за дві години після виявлення».
Спочатку відбулася звичайна фішингова атака — співробітникові суду надійшов електронний лист із шкідливим посиланням, яким він перейшов. Хакери отримали доступ до резервного сервера і скопіювали судові файли, що знаходилися там. В результаті кіберзлочинці отримали інформацію про 1,3 мільйона осіб, які мають судові заборгованості за останні 30 років. Серед скопійованих даних – імена, номери справ та соціального страхування. Хакери в тому числі отримали доступ до відомостей про непогашені борги та штрафи.
У викрадених звітах з опіки над неповнолітніми містилася інформація про дітей, імена зацікавлених опікунів, заяви, рекомендації для батьків та зацікавлених сторін судових процесів та адміністративні примітки. Загалом хакери отримали доступ до 150 тис. звітів про поточні та минулі справи починаючи з 2010 року. При цьому відомостей про адреси та номери телефонів опікунів та неповнолітніх вкрадено не було.
Водночас, деякі «конфіденційні дані» були скопійовані хакерами із записів про заборонні судові накази, у тому числі й чинних. Стефані, яка має охоронний ордер, який забороняє наближатися до неї людям, які їй погрожували, розповіла ABC15 Arizona, що через це їй довелося змінити спосіб життя.
«Там було вказано моє ім'я, імена моїх дітей, мою адресу, адресу моєї матері. Вони [лица, против которых действует судебный приказ] погрожували позбавити життя мене та моєї молодшої дитини. Мені довелося самій розбиратися, як убезпечити себе», — сказала Стефані.
Тепер жінка відправляє та отримує пошту через абонентську поштову скриньку, встановила камери відеоспостереження та придбала послугу захисту від крадіжки персональних даних. Вона зробила це відразу після отримання повідомлення від суду, яке надіслали всім, чиї дані могли бути скопійовані хакерами.
При цьому влада уточнює, що більшість скомпрометованих відомостей є загальнодоступними. Крім того, зловмисникам не вдалося отримати доступ до відомостей про присяжних, свідків чи співробітників судів. Також жодні судові протоколи були видалені, змінені чи стерті.
«Кібератака не вплине на перебіг чи статус якоїсь незавершеної справи, а також на дійсність якоїсь судової ухвали чи призначених судових засідань», — уточнюється у звіті про подію.
За заявою влади, у судовій системі штату проводиться обов'язкове сканування та усунення вразливостей у системі кібербезпеки двічі на рік, існує щорічне навчання з питань цифрової безпеки для всіх працівників суду.
Крім того, є штатний співробітник, який «відстежує загрози кібербезпеці, усуває їх та реагує на них». Також існують цілодобова служба моніторингу «найвищого рівня» та «постійно діюча спільнота фахівців з кібербезпеки», яка аналізує ризики та заходи реагування на такі інциденти.
До розслідування залучили ФБР. Слідство продовжує встановлювати всіх постраждалих, їм надішлють повідомлення, а суди після завершення перевірки вживуть нових заходів, необхідних для захисту судових даних від зловмисників.
“Незважаючи на те, що головними пріоритетами суду є сповіщення постраждалих і зниження ризику поширення інформації, голова Верховного суду Тіммер особисто поговорила з відповідальним спеціальним агентом ФБР Ребеккою Дей і пообіцяла, що суд повною мірою співпрацюватиме у розслідуванні атаки”, – наголошується у звіті.
Раніше RTVI розповідав про витік даних кількох мільйонів співробітників Пентагону, а також кібератаку на системи водопостачання США.



















