← 文章 / 科技资讯
TechRadar 4小时前 · 2026-10-08 02:41:24 · 2 阅读

亚利桑那州法院系统遭黑客攻击,130万美国人个人信息泄露

亚利桑那州最高法院遭到网络攻击,一名员工据称“点击了电子邮件中的恶意链接”,导致超过一百万人的敏感数据泄露,涉及人数达 130 万。

目前事件细节仍然有限,尚不清楚该恶意链接是让受害者的设备感染了信息窃取型恶意软件,还是诱导其登录了虚假门户网站,从而让攻击者直接获取了账户权限。

已确认的是,攻击者窃取了 130 万人的信息,这些人涉及过去 30 年间交通违章和刑事违法案件产生的未缴法院费用、罚款和赔偿金。此外,他们还窃取了近 3 万份有效和已失效的保护令,以及约 15 万份可追溯到 2010 年的报告——这些报告由寄养委员会出具,针对疑似无力或不适合抚养孩子的家长提出建议。

Latest Videos FromTechRadar观看完整视频:

这类数据对网络罪犯来说是一座金矿。个人隐私信息可以被用来定制高度个性化的钓鱼诱饵,受害者很难识别。这些邮件可能诱导收件人下载恶意软件,或访问用于窃取凭证的仿冒登录页面。这些恶意软件随后可能扩散到受害者的雇主网络,导致勒索软件攻击或数据窃取与勒索。

攻击应对

据美联社(AP)报道,法院 IT 团队于 9 月 24 日发现攻击后约两小时,在一台备份服务器上将其阻止。此后,他们一直在通知受影响的人员有关数据泄露和失窃的情况。

目前看来,这些数据尚未流入暗网。最高法院发言人 Alberto Rodriguez 表示,目前“没有任何证据显示这些数据已被使用或传播”。

这也表明此次攻击并非出自已知的勒索软件团伙或数据勒索者之手,因为换作是他们,到这时至少已经在暗网上大肆炫耀了。

调查仍在进行中。Rodriguez 补充说,法院的运作未受任何影响,相关记录也没有被篡改或删除,攻击者显然没有窃取陪审员、证人或法院员工的信息。

法院成攻击目标

法院(无论美国还是其他国家)经常成为攻击目标,主要原因在于它们处理的信息高度敏感。

2026 年 9 月初有报道称,路透社新闻机构背后的 IT 公司 Thomson Reuters 在 3 月也遭遇过类似事件。

该公司运营一套名为 C-Track 的法院案件管理系统,供各级法院管理案件、文件、听证会和日程安排。美国多个州、美属维尔京群岛以及加拿大安大略省的法院都在使用这套系统。不明身份的黑客成功入侵,获取了这 11 个美国州、美属维尔京群岛以及安大略省的“法庭记录和个人信息”。

更早之前,2025 年 11 月 21 日,负责佐治亚州全州法院和公共记录服务的 Georgia Superior Court Clerks' Cooperative Authority(GSCCCA)检测到黑客试图入侵其网络。一个名为 Devman 的威胁组织宣称发动了这次攻击,声称窃取了敏感文件并索要赎金。GSCCCA 临时关闭了官网和在线服务,FBI 也向该机构发出了迫在眉睫的威胁警告。

不过,GSCCCA 表示已在攻击者提取或加密任何数据之前将其阻止,并拒绝支付赎金。Devman 在网络犯罪圈子里算不上知名团伙,据推测是一个以牟利为目的的组织,而非国家级黑客。

消息来源:AP News


Best antivirus software header 适合各种预算的最佳杀毒软件

➡️ 阅读我们的最佳杀毒软件完整指南
1. 综合最佳:
Bitdefender Total Security
2. 家庭用户最佳:
Norton 360 with LifeLock
3. 移动端最佳:
McAfee Mobile Security


Google logo on a black background next to text reading 'Click to follow TechRadar'

原始来源: TechRadar

评论 (0)