亚利桑那州最高法院遭钓鱼攻击,130万数据泄露

亚利桑那州最高法院遭钓鱼攻击,130万数据泄露。被盗信息含交通刑事违规记录及保护令等敏感资料,法院称日常运作未受干扰,目前正调查恶意链接是否导致设备感染或诱导登录虚假门户。

  • 亚利桑那州最高法院遭遇网络钓鱼攻击,引发大规模数据泄露
  • 受影响人数估计超过一百万,目前确认约130万人的个人数据被盗
  • 法院日常运作未受干扰,调查工作仍在进行中

亚利桑那州最高法院近日遭受网络攻击,导致超过一百万人的敏感数据面临泄露风险。目前尚不清楚恶意链接是否导致受害者设备感染信息窃取软件,或是诱导用户登录了虚假门户。

确认约130万人个人数据被盗

据确认,攻击者窃取了约130万人的个人信息。这些数据主要涉及因交通和刑事违规未缴纳法院费用、罚款及赔偿款的记录,时间跨度可追溯至30年前。此外,泄露数据还包括近3万份有效及失效的保护令,以及来自寄养委员会的15万份报告。这些报告始于2010年,内容涉及对父母被指控无法或不宜照顾儿童案件的推荐意见。

此类高度敏感的个人数据是网络犯罪分子的潜在目标。攻击者可利用这些信息定制个性化的网络钓鱼邮件,使受害者难以识别真伪。这类邮件可能诱骗收件人下载恶意软件或访问伪造的登录页面。一旦设备沦陷,恶意软件可能扩散至受害者的雇主网络,进而引发勒索软件部署或进一步的数据盗窃与勒索。

应急响应与现状

据美联社报道,法院IT团队在9月24日发现攻击后,约两小时内切断了备份服务器连接以遏制威胁。此后,相关部门持续向受影响个人通报数据泄露情况。

最高法院发言人阿尔贝托·罗德里格斯表示:“目前没有证据表明这些数据在袭击后被使用或共享。”这一表态暗示此次事件并非已知勒索软件集团或数据勒索者的典型作案手法。

罗德里格斯补充称,调查仍在进行中,法院的日常运作未受到任何干扰。攻击者显然未窃取陪审员、证人或法庭工作人员的信息。

司法系统成为攻击热点

由于处理大量敏感信息,美国及其他地区的法院系统频繁成为网络攻击的目标。

此前有报道称,路透社旗下的IT公司森路透(Thomson Reuters)也遭遇了类似事件。该公司运营的C-Track法庭案件管理系统被美国多个州、美国维尔京群岛以及加拿大安大略省的法院广泛使用。

早在2025年11月21日,负责管理格鲁吉亚各地法院和公共记录服务的格鲁吉亚高等法院文员合作机构(GSCCCA)曾发现黑客试图入侵其网络。名为Devman的威胁行为者声称已窃取敏感文件,美国联邦调查局当时警告当局注意即将出现的威胁。

GSCCCA随后声明,在攻击者能够提取或加密任何数据之前已将其阻止,并拒绝支付赎金。值得注意的是,Devman在网络犯罪界并非一个广为人知的名字。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读