هک سیستم دادگاه آریزونا منجر به سرقت اطلاعات شخصی 1.3 میلیون آمریکایی شد
شخصی "روی پیوندی در ایمیل کلیک کرد" و ناخواسته سرقت اطلاعات حساس را فعال کرد.
یک حمله فیشینگ موفق در دادگاه عالی آریزونا منجر به به خطر افتادن داده ها شد
اکنون تصور می شود بیش از یک میلیون نفر تحت تأثیر قرار گرفته اند
عملیات دادگاه مختل نشد دادگاه عالی آریزونا متحمل یک حمله سایبری شده است که طی آن داده های حساس بیش از یک میلیون نفر را پس از اینکه یکی از کارمندان ادعا می کند "یک لینک مخرب در یک ایمیل کلیک کرده است" را از دست داده است، که منجر به به خطر انداختن اطلاعات 1.3 میلیون نفر شد.
اطلاعات هنوز در مورد این موضوع کمیاب است، زیرا ما نمی دانیم که آیا این پیوند مخرب منجر به آلوده شدن دستگاه قربانی به یک دزد اطلاعاتی شده است یا از آنها خواسته شده است که وارد یک پورتال جعلی شوند و به عوامل تهدید اجازه دسترسی مستقیم به حساب خود را بدهند.
تأیید شد که عوامل تهدید اطلاعات 1.3 میلیون نفر را با هزینههای دادگاه پرداخت نشده، جریمهها و پرداختهای بازپرداخت برای تخلفات رانندگی و جنایی مربوط به 30 سال پیش کپی کردند. آنها همچنین تقریبا 30000 دستور حفاظت فعال و غیرفعال و همچنین 150000 گزارش مربوط به سال 2010 را از یک هیئت سرپرستی که در مواردی که گفته میشود والدین قادر به مراقبت از کودک نیستند یا برای مراقبت از کودک توصیه میکردند، دستگیر کردند.
این نوع داده ها یک معدن طلا برای مجرمان سایبری است. اطلاعات شخصی و خصوصی را می توان برای طراحی فریب های فیشینگ منحصر به فرد و شخصی سازی شده استفاده کرد که شناسایی آنها برای قربانیان بسیار دشوار است. این ایمیلها میتوانند گیرندگان را برای دانلود بدافزار یا هدایت به درگاههای ورود جعلی که برای سرقت اطلاعات کاربری طراحی شدهاند، فریب دهند. سپس آن بدافزار میتواند به کارفرمایان قربانی سرایت کند و احتمالا منجر به استقرار باجافزار یا سرقت اطلاعات و اخاذی شود.
در پاسخ به حمله
به گزارش آسوشیتدپرس (AP)، تیم IT دادگاه تقریبا دو ساعت پس از مشاهده حمله به یک سرور پشتیبان را در 24 سپتامبر تعطیل کردند. از آن زمان، آنها افراد آسیب دیده را در مورد نقض و سرقت مطلع می کردند.
آلبرتو رودریگز، سخنگوی دادگاه عالی، گفت: تا کنون، این داده ها هنوز به وب تاریک نرسیده است، به نظر می رسد: «ما هیچ مدرکی در مورد استفاده یا اشتراک گذاری آن ها پس از حمله نداریم».
این همچنین نشان میدهد که این کار هیچ گروه باجافزار شناختهشده یا اخاذیهای داده نبوده است، زیرا تا کنون حداقل در وب تاریک درباره آن لاف زدهاند.
تحقیقات همچنان ادامه دارد. رودریگز افزود که عملیات دادگاه به هیچ وجه مختل نشده است. سوابق تغییر یا حذف نشدند و ظاهرا مهاجمان اطلاعات اعضای هیئت منصفه، شاهدان یا کارمندان دادگاه را سرقت نکردند.
دادگاه های حمله کننده
دادگاه ها (هم در ایالات متحده و هم در جاهای دیگر) هدف مکرر هستند، بیشتر به دلیل حساسیت اطلاعاتی که با آنها کار می کنند.
در اوایل سپتامبر 2026، گزارش شد که تامسون رویترز، شرکت فناوری اطلاعات که در پشت خبرگزاری رویترز قرار دارد، در ماه مارس دچار حادثه مشابهی شد.
این شرکت یک سیستم مدیریت پرونده قضایی به نام C-Track را اجرا می کند که توسط دادگاه های مختلف برای مدیریت مواردی مانند پرونده ها، پرونده ها، جلسات دادرسی و برنامه ها استفاده می شود. این توسط دادگاه ها در چندین ایالت ایالات متحده، جزایر ویرجین ایالات متحده، و همچنین انتاریو، کانادا استفاده می شود. اشرار ناشناس موفق شدند وارد شوند و "سوابق دادگاه و اطلاعات شخصی" را در 11 ایالت ایالات متحده، جزایر ویرجین ایالات متحده و انتاریو، کانادا به دست آورند.
پیش از این، در 21 نوامبر 2025، اداره تعاونی کارمندان دادگاه عالی جورجیا (GSCCCA) که خدمات دادگاه و پرونده عمومی را در سراسر گرجستان مدیریت می کند، هکرهایی را شناسایی کرد که سعی داشتند به شبکه نفوذ کنند. مسئولیت این حمله توسط بازیگران تهدید به نام Devman که ادعا میکردند فایلهای حساس را دزدیدهاند و در ازای آن درخواست باج میکردند، گرفته شد. GSCCCA به طور موقت وب سایت ها و خدمات آنلاین خود را تعطیل کرد، در حالی که FBI به مقامات درباره یک تهدید قریب الوقوع هشدار داد.
با این حال، GSCCCA گفت که مهاجمان را قبل از اینکه بتوانند هر داده ای را استخراج یا رمزگذاری کنند متوقف کرده و از پرداخت باج خودداری کرده است. Devman یک نام آشنا در دنیای زیرزمینی جنایتکاران سایبری نیست و ظاهرا یک گروه با انگیزه مالی است و نه یک گروه دولتی.
از طریق AP News
متن اصلی (انگلیسی)
Arizona court system hack leads to theft of personal data belonging to 1.3 million Americans
Someone "clicked on a link in an email" and unwillingly enabled the theft of sensitive data.