El 25 de septiembre, el Tribunal Supremo de Arizona informó de un ciberataque contra su sistema judicial. Según una actualización de las preguntas frecuentes publicada esta semana, investigadores federales y estatales confirmaron que los atacantes accedieron y copiaron archivos de respaldo.
La intrusión afectó al programa Fines/Fees and Restitution Enforcement (FARE), encargado de ayudar a los tribunales a cobrar deudas pendientes vinculadas a infracciones de tráfico y delitos. Los datos, con una antigüedad de hasta 30 años, incluyen nombres, números de la Seguridad Social y números de expediente de más de 1,3 millones de personas. El tribunal señaló que el formato de los archivos podría dificultar su lectura.
Los atacantes también copiaron más de 150.000 informes del Foster Care Review Board, correspondientes a casos actuales y antiguos desde 2010. Los documentos contienen información sobre menores, declaraciones de familias, hallazgos de investigaciones y notas administrativas, incluidos datos de unos 8.000 niños que se encuentran actualmente en acogida.
El acceso ilícito incluyó además registros de órdenes de protección activas e inactivas. El sistema judicial de Arizona notificó la brecha al Department of Child Safety, a los abogados que representan a los progenitores, a jueces y a miembros del Foster Care Review Board. Las autoridades enviarán mensajes de texto a las personas afectadas por la intrusión en FARE y les recomendaron bloquear sus líneas de crédito.
Los investigadores creen que el ataque comenzó con una campaña de phishing después de que un empleado del tribunal pulsara un enlace malicioso incluido en un correo electrónico. El incidente comenzó el 24 de septiembre y terminó cuando el equipo de TI desconectó por completo el sistema. No se ha atribuido públicamente a ningún grupo y, según el tribunal, no implicó ransomware ni se han recibido demandas de rescate.
Fuente: The Record.