سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاههای آریزونا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس پرسشهای متداول بهروزشدهای که مقامهای دادگاه این هفته منتشر کردند، تحقیقات فدرال و ایالتی تأیید کرده است که مجرمان سایبری به فایلهای پشتیبان دادگاه دسترسی پیدا کرده و آنها را کپی کردهاند.
مقامهای قضایی در عین حال گفتهاند قالب ذخیرهسازی این فایلها ممکن است خواندن اطلاعات سرقتشده را برای مهاجمان دشوار کند.
تحقیقات درباره این حادثه نشان داده است که مهاجمان توانستهاند به برنامه «اجرای جریمه، هزینه و استرداد» یا فِر (FARE) نفوذ کنند.
این برنامه در سراسر ایالت برای کمک به دادگاهها در وصول بدهیهای معوق مرتبط با تخلفات رانندگی و جرایم مورد استفاده قرار میگیرد.
اطلاعات بهدستآمده از این سامانه که سوابق آن تا ۳۰ سال گذشته را دربرمیگیرد، شامل نام، شماره تأمین اجتماعی و شماره پرونده حدود ۱.۳ میلیون نفر است.
دادگاهها اعلام کردهاند برای قربانیان این رخداد پیامک ارسال خواهد شد و از افراد آسیبدیده خواستهاند برای خطوط اعتباری خود محدودیت یا مسدودی امنیتی ایجاد کنند.
مهاجمان علاوه بر سامانه فِر، به گزارشهای تهیهشده توسط «هیئت بررسی مراقبت از کودکان» نیز دسترسی پیدا کردهاند.
این هیئت پروندههای مربوط به مراقبت از کودکان را بررسی و به قضات دادگاه نوجوانان توصیه ارائه میکند.
گزارشهای سرقتشده حاوی اطلاعات گستردهای درباره کودکان، اظهارات خانوادهها، یافتههای تحقیقات و یادداشتهای اداری بودهاند.
این بخش از حمله بیش از ۱۵۰ هزار گزارش مربوط به پروندههای جاری و گذشته از سال ۲۰۱۰ را دربر میگیرد؛ از جمله اطلاعات حدود هشت هزار کودک که در حال حاضر تحت سرپرستی مراکز مراقبت از کودکان قرار دارند.
دستگاه قضایی آریزونا اطلاعیههای مربوط به نقض داده را برای وزارت امنیت کودکان، وکلای والدین، قضات و اعضای هیئت بررسی مراقبت از کودکان ارسال کرده است.
هکرها همچنین سوابق مربوط به دستورهای حفاظتی فعال و غیرفعال را کپی کردهاند که برخی از آنها حاوی اطلاعات حساس بوده است.
دادگاه عالی آریزونا نخستین بار ۲۵ سپتامبر اعلام کرد این حمله از روز ۲۴ سپتامبر آغاز شده و تا زمانی ادامه داشته که تیم فناوری اطلاعات دادگاه کل سامانه را خاموش کرده است.
پرسشهای متداول جدید میگوید محققان بر این باورند که مهاجمان حمله را با یک عملیات فیشینگ آغاز کردند؛ به این شکل که یکی از کارکنان دادگاه روی پیوند مخربی در یک ایمیل کلیک کرده است.
آن اسکات تیمر، رئیس دیوان عالی آریزونا، اعلام کرد شخصاً با ربکا دی، مقام ارشد دفتر پلیس فدرال آمریکا در این پرونده، گفتوگو کرده و با مقامهای ایالتی برای بازیابی سامانهها همکاری میکند.
تا روز چهارشنبه هیچ گروه هکری مسئولیت این حمله را بر عهده نگرفته بود.
مقامهای قضایی همچنین گفتهاند این حادثه باجافزاری نبوده و مهاجمان تاکنون درخواست باج برای اطلاعات سرقتشده ارائه نکردهاند.