亚利桑那州法院系统遭网络攻击 130万人信息被窃

据美联社报道,美国亚利桑那州法院系统9月下旬遭遇的网络攻击,已导致超过百万人的个人信息被盗。法院发言人周二证实,一名法院员工点击了电子邮件中的恶意「钓鱼」链接,引发这起波及整个法院系统、影响逾130万人的数据泄露事件。
被窃数据主要来自法院的罚款、费用与赔偿执行计划(FARE),涉及约130万人的个人身份信息,内容与未支付的法院判令赔偿、诉讼费和罚款相关。此外,攻击者还复制了亚利桑那州寄养审查委员会的数据,包含超过15万条记录,时间最早可追溯至2010年,涵盖一般案件信息、儿童信息、利害关系人的姓名与陈述以及给法院的建议等内容。法院表示,攻击预计不会影响正在办理中的监护案件。
亚利桑那州最高法院首席大法官安妮·斯科特·蒂默在9月25日的声明中称,法院IT人员发现攻击后「以最快速度」将其阻断。她表示,事发后立即召集团队制定应对方案,并与联邦调查局(FBI)在亚利桑那州的最高负责人通话,法院也在联系受影响人员。
近年来,美国各级法院系统已成为黑客的频繁目标:蒙大拿州最高法院上个月披露其案件管理系统遭「未授权访问」;亚利桑那、新墨西哥、科罗拉多等多州的公设辩护人系统先后遇袭;据报道,俄罗斯政府黑客更曾长期潜伏在美国法院记录系统中窃取密封文件。受此类攻击升级影响,美国联邦初审法院去年已出台新规,限制对密封文件的调阅。
这起事件再次说明,一条钓鱼链接就足以撬动一个州级司法机构的数据防线。对掌握大量敏感个人信息的公共机构而言,员工安全意识培训与系统防护,已经不再是「可选项」。
编译自 AP / Bloomberg Law,原标题:"Personal information for over 1 million people stolen in a cyberattack on Arizona's court system"