پرش به محتوای اصلی

هک سیستم دادگاه آریزونا منجر به سرقت اطلاعات شخصی 1.3 میلیون آمریکایی شد

تک‌رادار۱۴۰۵ مهر ۱۵, چهارشنبه، ساعت ۲۱:۳۰حدود 3 دقیقه مطالعه

شخصی "روی پیوندی در ایمیل کلیک کرد" و ناخواسته سرقت اطلاعات حساس را فعال کرد.

یک حمله فیشینگ موفق در دادگاه عالی آریزونا منجر به به خطر افتادن داده ها شد

اکنون تصور می شود بیش از یک میلیون نفر تحت تأثیر قرار گرفته اند

عملیات دادگاه مختل نشد دادگاه عالی آریزونا متحمل یک حمله سایبری شده است که طی آن داده های حساس بیش از یک میلیون نفر را پس از اینکه یکی از کارمندان ادعا می کند "یک لینک مخرب در یک ایمیل کلیک کرده است" را از دست داده است، که منجر به به خطر انداختن اطلاعات 1.3 میلیون نفر شد.

اطلاعات هنوز در مورد این موضوع کمیاب است، زیرا ما نمی دانیم که آیا این پیوند مخرب منجر به آلوده شدن دستگاه قربانی به یک دزد اطلاعاتی شده است یا از آنها خواسته شده است که وارد یک پورتال جعلی شوند و به عوامل تهدید اجازه دسترسی مستقیم به حساب خود را بدهند.

تأیید شد که عوامل تهدید اطلاعات 1.3 میلیون نفر را با هزینه‌های دادگاه پرداخت نشده، جریمه‌ها و پرداخت‌های بازپرداخت برای تخلفات رانندگی و جنایی مربوط به 30 سال پیش کپی کردند. آنها همچنین تقریبا 30000 دستور حفاظت فعال و غیرفعال و همچنین 150000 گزارش مربوط به سال 2010 را از یک هیئت سرپرستی که در مواردی که گفته می‌شود والدین قادر به مراقبت از کودک نیستند یا برای مراقبت از کودک توصیه می‌کردند، دستگیر کردند.

این نوع داده ها یک معدن طلا برای مجرمان سایبری است. اطلاعات شخصی و خصوصی را می توان برای طراحی فریب های فیشینگ منحصر به فرد و شخصی سازی شده استفاده کرد که شناسایی آنها برای قربانیان بسیار دشوار است. این ایمیل‌ها می‌توانند گیرندگان را برای دانلود بدافزار یا هدایت به درگاه‌های ورود جعلی که برای سرقت اطلاعات کاربری طراحی شده‌اند، فریب دهند. سپس آن بدافزار می‌تواند به کارفرمایان قربانی سرایت کند و احتمالا منجر به استقرار باج‌افزار یا سرقت اطلاعات و اخاذی شود.

در پاسخ به حمله

به گزارش آسوشیتدپرس (AP)، تیم IT دادگاه تقریبا دو ساعت پس از مشاهده حمله به یک سرور پشتیبان را در 24 سپتامبر تعطیل کردند. از آن زمان، آنها افراد آسیب دیده را در مورد نقض و سرقت مطلع می کردند.

آلبرتو رودریگز، سخنگوی دادگاه عالی، گفت: تا کنون، این داده ها هنوز به وب تاریک نرسیده است، به نظر می رسد: «ما هیچ مدرکی در مورد استفاده یا اشتراک گذاری آن ها پس از حمله نداریم».

این همچنین نشان می‌دهد که این کار هیچ گروه باج‌افزار شناخته‌شده یا اخاذی‌های داده نبوده است، زیرا تا کنون حداقل در وب تاریک درباره آن لاف زده‌اند.

تحقیقات همچنان ادامه دارد. رودریگز افزود که عملیات دادگاه به هیچ وجه مختل نشده است. سوابق تغییر یا حذف نشدند و ظاهرا مهاجمان اطلاعات اعضای هیئت منصفه، شاهدان یا کارمندان دادگاه را سرقت نکردند.

دادگاه های حمله کننده

دادگاه ها (هم در ایالات متحده و هم در جاهای دیگر) هدف مکرر هستند، بیشتر به دلیل حساسیت اطلاعاتی که با آنها کار می کنند.

در اوایل سپتامبر 2026، گزارش شد که تامسون رویترز، شرکت فناوری اطلاعات که در پشت خبرگزاری رویترز قرار دارد، در ماه مارس دچار حادثه مشابهی شد.

این شرکت یک سیستم مدیریت پرونده قضایی به نام C-Track را اجرا می کند که توسط دادگاه های مختلف برای مدیریت مواردی مانند پرونده ها، پرونده ها، جلسات دادرسی و برنامه ها استفاده می شود. این توسط دادگاه ها در چندین ایالت ایالات متحده، جزایر ویرجین ایالات متحده، و همچنین انتاریو، کانادا استفاده می شود. اشرار ناشناس موفق شدند وارد شوند و "سوابق دادگاه و اطلاعات شخصی" را در 11 ایالت ایالات متحده، جزایر ویرجین ایالات متحده و انتاریو، کانادا به دست آورند.

پیش از این، در 21 نوامبر 2025، اداره تعاونی کارمندان دادگاه عالی جورجیا (GSCCCA) که خدمات دادگاه و پرونده عمومی را در سراسر گرجستان مدیریت می کند، هکرهایی را شناسایی کرد که سعی داشتند به شبکه نفوذ کنند. مسئولیت این حمله توسط بازیگران تهدید به نام Devman که ادعا می‌کردند فایل‌های حساس را دزدیده‌اند و در ازای آن درخواست باج می‌کردند، گرفته شد. GSCCCA به طور موقت وب سایت ها و خدمات آنلاین خود را تعطیل کرد، در حالی که FBI به مقامات درباره یک تهدید قریب الوقوع هشدار داد.

با این حال، GSCCCA گفت که مهاجمان را قبل از اینکه بتوانند هر داده ای را استخراج یا رمزگذاری کنند متوقف کرده و از پرداخت باج خودداری کرده است. Devman یک نام آشنا در دنیای زیرزمینی جنایتکاران سایبری نیست و ظاهرا یک گروه با انگیزه مالی است و نه یک گروه دولتی.

از طریق AP News

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Arizona court system hack leads to theft of personal data belonging to 1.3 million Americans

Someone "clicked on a link in an email" and unwillingly enabled the theft of sensitive data.

همه‌ی اخبار فناوری