O sistema judicial do Arizona foi alvo de um ciberataque levado a cabo por criminosos. hackers ou os seus bots.”
Foi assim que o Supremo Tribunal do Arizona anunciou que hackers tinha atacado o sistema judicial do estado e roubado informações pessoais de “muitos arizonenses”.
Segundo o tribunal, o ataque começou com um e-mail de phishing contendo um link malicioso que um funcionário do tribunal clicou. Os atacantes copiaram ficheiros de cópia de segurança confidenciais contendo registos relacionados com ordens de proteção e casos de acolhimento familiar.
O tribunal afirma não ter, até à data, provas de que informações sobre jurados, testemunhas ou funcionários do tribunal tenham sido incluídas nos ficheiros copiados. Não identificou os autores do ataque nem a motivação do mesmo. Afirma ainda que o caso está a ser investigado em conjunto com o FBI e que nenhum grupo de ransomware reivindicou publicamente a autoria do ataque.
Numa atualização, o tribunal revelou que os atacantes copiaram mais de 150.000 relatórios de recomendação elaborados pelo Conselho de Revisão do Acolhimento Familiar do Arizona. Os relatórios abrangem casos atuais e antigos que envolvem o cuidado e a proteção de crianças, datando de 2010.
Estes documentos podem incluir informações sobre crianças, nomes das partes envolvidas, materiais do caso analisados pela junta, conclusões e recomendações para os tribunais, pais e o Departamento de Segurança Infantil do Arizona. O tribunal afirma que os relatórios não contêm informações de contacto, como moradas ou números de telefone.
Os ficheiros copiados eram backups armazenados num formato altamente comprimido, mantidos para recuperação após ataques de ransomware e outros incidentes destrutivos.
As informações relacionadas com ordens de proteção podem suscitar sérias preocupações com a segurança e a privacidade. Estas ordens podem proteger as pessoas contra abusos, assédio ou ameaças. Mesmo quando alguns registos são públicos, a combinação de nomes, detalhes do caso, locais e outros contextos sensíveis pode criar riscos para as pessoas que estão a tentar limitar a sua exposição a um indivíduo abusivo ou ameaçador.
As violações de segurança ocorrem todos os dias. Não seja o último a saber.
O tribunal afirma, para já, não ter provas de que a informação tenha sido partilhada. Contudo, como ocorre em muitas investigações de violação de dados, esta situação pode mudar à medida que os investigadores determinam exactamente o que foi obtido e monitorizam a publicação, venda ou uso indevido dos dados.
Segundo o tribunal, o Arizona tem atualmente cerca de 8.000 crianças em lares de acolhimento. O estado está a contactar pessoas que se acredita terem sido afetadas.
O que fazer se for afetado
- Consulte as orientações do tribunal. Cada infração é diferente, por isso, consulte a página dedicada ao assunto para obter atualizações e siga as orientações específicas oferecidas.
- Cuidado com os impostores. Os cibercriminosos podem entrar em contacto consigo fazendo-se passar pelo Supremo Tribunal do Arizona, outra agência governamental ou alguém que conheça. Verifique qualquer pessoa que entre em contacto consigo através de um canal separado e fiável.
- Não tenha pressa. Os ataques de phishing fazem-se frequentemente passar por pessoas ou marcas que conhece e pressionam-no a agir com urgência, utilizando temas como entregas não realizadas, suspensões de contas e alertas de segurança.
- Receba um alerta antecipado caso as suas informações apareçam na dark web. Se foi notificado de que as suas informações foram copiadas na violação de dados do tribunal do Arizona, a monitorização de identidade pode ajudá-lo a identificar sinais de exposição e a obter apoio caso se torne vítima de roubo de identidade.
Sejamos realistas, uma janela de navegação anónima tem as suas limitações.
Violações de segurança, comércio na dark web, fraude de cartões de crédito. Malwarebytes Identity Theft monitoriza tudo isto, alerta-o rapidamente e inclui um seguro contra roubo de identidade.




