亚利桑那州法院遭网络攻击 130万人信息被窃

据美联社10月7日报道,美国亚利桑那州法院系统此前遭遇的网络攻击已导致超过130万人的个人信息被窃取。州最高法院证实,9月24日的这起攻击最初源于一名法院员工点击了电子邮件中的一个恶意链接;法院IT人员在发现约两小时后,切断了攻击者用来复制数据的一台备份服务器。
被复制的数据主要来自全州「罚款/费用与赔偿强制执行」计划(FARE):约130万名拖欠交通或刑事违规相关法院费用、罚金和赔偿款的人员,其姓名、案件编号和社会保障号等信息被窃走,相关欠款记录最早可追溯至30年前。攻击者还复制了近3万份有效和失效的保护令,以及超过15万份可追溯至2010年的寄养审查委员会报告——这类报告由公民小组在评估父母是否无力或不适合抚养子女后提交少年法庭,内容涉及儿童、当事人陈述和给法院的建议。
州最高法院发言人阿尔贝托·罗德里格斯10月6日表示,目前没有任何证据显示这些数据在攻击后被使用或分享。首席大法官安·斯科特·蒂默早在9月25日就公开披露了这一事件,并表示已与FBI高层通话配合调查。法院强调,记录未被篡改或删除,陪审员、证人或法院雇员的信息未受波及,所有在审案件也没有因此延误。
法院已陆续向儿童安全部门、涉事家庭代理律师、少年法庭法官和寄养审查委员会成员发出通知,FARE参与者会收到短信提醒,寄出的催缴通知上也附加了泄露警示。官方建议可能受影响的人士冻结三大征信机构的信用档案,并求助于联邦身份盗用援助网站IdentityTheft.gov。值得一提的是,被复制的数据经过高压缩和加密处理,官方承认其可读性尚不确定。
法院系统近年已成黑客的频繁目标:今年9月,蒙大拿州最高法院披露其全州案件管理系统遭未授权访问;今年3月,汤森路透旗下法院案件管理系统C-Track被入侵,波及美国11个州和加拿大安大略省;此前俄罗斯政府黑客更被曝曾在美国法院系统中潜伏多年、窃取密封文件。安全专家提醒,这类涉及保护令和寄养纠纷的敏感信息一旦流入黑市,极易被用于高度定制的钓鱼攻击,危害远超普通泄露事件。
编译自 Associated Press,原标题:"Personal information for over one million people stolen in a cyberattack on Arizona's court system"