Arizona mahkeme sistemine saldırı: 1,3 milyondan fazla kişinin verisi çalındı
Bir çalışanın zararlı bağlantıya tıklamasıyla başlayan saldırıda mahkeme borcu kayıtları, koruma kararları ve koruyucu aile raporları çalındı.
Kısaca
- SecurityWeek'in yayımladığı AP haberine göre ödenmemiş mahkeme harcı, para cezası ve tazminatı olan yaklaşık 1,3 milyon kişi etkilendi.
- Çalınan yedek dosyalarda yaklaşık 30 bin koruma kararı ve 150 binden fazla koruyucu aile değerlendirme raporu da var.
- Oltalama bağlantısıyla başlayan saldırı 24 Eylül'de tespit edilip iki saat içinde durduruldu; FBI soruşturma yürütüyor.
- Mahkeme etkilenenlerden kredi dosyalarını dondurmalarını istedi; saldırıyı üstlenen bir grup yok.
ABD'nin Arizona eyaletindeki mahkeme sisteminden, bir çalışanın e-postadaki zararlı bağlantıya tıklamasının ardından 1 milyondan fazla kişiye ait kişisel bilgiler çalındı. SecurityWeek'in 6 Ekim'de yayımladığı Associated Press (AP) haberine göre çalınan veriler arasında mahkeme borcu kayıtları, koruma kararları ve koruyucu aile raporları bulunuyor; bu da ihlali bu yıl bir ABD eyalet yargısını etkileyen en hassas olaylardan biri hâline getiriyor.
Neler oldu?
AP'ye göre saldırı 24 Eylül'de bir yedekleme sunucusunda tespit edildi ve fark edilmesinden sonraki iki saat içinde durduruldu. FOX 10 Phoenix'in aktardığına göre Başyargıç Ann Scott Timmer, ihlalin bir mahkeme çalışanının zararlı bir bağlantıya tıklamasının ardından fark edildiğini ve FBI'a bildirildiğini söyledi. The Record'a göre mahkeme saldırganları "suçlu hackerlar ya da onların botları" olarak tanımladı; olay ilk açıklandığında fidye yazılımı kullanılmadığı ve fidye talebi gelmediği belirtilmişti.
Hangi veriler çalındı?
AP'nin aktardığına göre çalınan dosyalar; ödenmemiş mahkeme harcı, para cezası ve tazminatı bulunan 1,3 milyon kişiye ait 30 yıl öncesine uzanan ödeme kayıtlarını, aktif ve pasif yaklaşık 30 bin koruma kararını ve 150 bin koruyucu aile kurulu raporunu içeriyor. FOX 10 Phoenix'e göre FARE adlı mahkeme borcu tahsilat programıyla ilgili veriler ad, dava numarası ve Sosyal Güvenlik numaralarını kapsıyor olabilir.
Malwarebytes'ın aktardığına göre saldırganlar hassas yedek dosyaları kopyaladı. 2010'a uzanan Koruyucu Aile Değerlendirme Kurulu raporları çocuklar, ilgili taraflar, dava materyalleri, bulgular ve kurul önerileri hakkında bilgi içeriyor; ancak adres ve telefon bilgisi bulunmuyor. Bildirim alanlar arasında mevcut veya geçmiş koruma kararı olan kişiler de var ve savunucular, bu kişilerin gizli konum bilgilerinin risk altında olabileceği uyarısında bulundu.
Kimler etkileniyor?
FOX 10 Phoenix'e göre mahkeme FARE katılımcılarını kısa mesajla bilgilendiriyor; koruyucu aile dosyaları konusunda ise Arizona Çocuk Güvenliği Dairesi, avukatlar, hâkimler ve kurul üyeleri bilgilendirildi. Bir mahkeme sözcüsü AP'ye verilerin kullanıldığına veya paylaşıldığına dair kanıt olmadığını, hiçbir davanın ertelenmediğini ve hiçbir kaydın değiştirilmediğini ya da silinmediğini söyledi. Saldırıyı üstlenen bir grup bulunmuyor.
Ne yapmalı?
Mahkeme, etkilenmiş olabilecek kişileri Equifax, Experian ve TransUnion nezdindeki kredi dosyalarını dondurmaya veya bloke ettirmeye çağırıyor. Bildirim alan kişiler mahkemeyi taklit eden oltalama mesajlarına ve aramalara karşı dikkatli olmalı, acil ödeme taleplerine hemen yanıt vermemeli ve her talebi resmî mahkeme kanallarından doğrulamalı. Konum bilgilerinin açığa çıkmasından endişe eden koruma kararı sahipleri mahkeme ve yerel mağdur destek hizmetleriyle iletişime geçmeli.
Kaynaklar
- Personal Information for Over 1 Million People Stolen in a Cyberattack on Arizona's Court System — SecurityWeek (Associated Press)
- Arizona court system cyberattack potentially exposes over 1 million in debt program — FOX 10 Phoenix
- Hackers steal protective order and foster care records from Arizona courts — Malwarebytes
- Arizona Supreme Court says hackers stole data — The Record
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



