Джимми Дженкинс, Джейми Тарабай, Bloomberg News
Недавние кибератаки на офисы государственных защитников во многих западных штатах США выявили технологические уязвимости часто упускаемой из виду, но критически важной части судебной системы США.
Государственные защитники, которые представляют клиентов, неспособных платить за своих адвокатов в таких серьезных делах, как убийство, являются основой американского правосудия. Во многих офисах, разбросанных по всей стране, в любой момент хранятся десятки цифровых записей клиентов.
Кибератаки на офисы государственных защитников в Аризоне, Нью-Мексико и Колорадо затронули тысячи материалов дел, в некоторых случаях саботируя способность этих офисов своевременно защищать своих клиентов.
Нет никаких указаний на то, что отдельные эпизоды были частью скоординированных усилий злоумышленников, но эксперты по безопасности говорят, что они подчеркивают привлекательность организаций, испытывающих нехватку денежных средств, располагающих огромными объемами данных.
«Хакеры теперь атакуют организации, которые вряд ли заплатят, например, общественным защитникам, потому что сам по себе сбой создает давление», — сказал Джон ДиМаджио, главный стратег по безопасности компании Analyst1 из Вирджинии. «Преследование жертв, которым мало что можно предложить, показывает, насколько неизбирательными и разрушительными стали эти нападения».
Управление Федерального государственного защитника Аризоны все еще не оправилось от крупного взлома, произошедшего семь месяцев назад, в результате которого были взломаны его системы и уничтожен доступ к данным за десятилетия.
Официальные лица заявили, что хакеры украли и зашифровали записи клиентов и другие внутренние документы за 60 лет, используемые для защиты людей, обвиняемых в различных преступлениях, от финансового мошенничества до убийств.
В результате взлома адвокаты офиса бросились восстанавливать материалы дела из других источников, а также вызвали просьбы об отсрочке рассмотрения дела о смертной казни внутри штата и еще одного дела в соседней Юте.
«Катастрофическая» атака
Взлом в Аризоне был обнаружен в марте и описан в судебном иске в начале апреля. Это привело к просьбе о продлении срока рассмотрения дела о смертной казни, касающегося мужчины, которому грозит казнь в штате Юта. В документе упоминалась кибератака и говорилось, что офис не имел доступа ни к одному из своих файлов и ему нужно больше времени для подготовки брифинга.
Всего несколькими днями ранее почти 200 сотрудников Управления Федерального государственного защитника штата Аризона проснулись от срочного текстового сообщения от своего начальника Джона Сэндса, в котором им предлагалось немедленно выключить компьютеры и закрыть их, по словам людей, знакомых с ситуацией. Им сказали, что компьютерная сеть была зашифрована хакерами, и все их файлы хранятся с целью выкупа в криптовалюте, рассказали люди, попросившие не называть их имени, обсуждая конфиденциальный вопрос.
После первоначального оповещения всем сотрудникам было приказано лично доставить или отправить свои электронные устройства в офис в Фениксе для проверки безопасности и сброса настроек. Несколько недель спустя федеральная судебная система предложила сотрудникам офиса в Аризоне 12 месяцев кредитного мониторинга, согласно письму, отправленному нынешним и бывшим сотрудникам, которое было просмотрено агентством Bloomberg.
Согласно письму, ведомство обратилось к экспертам по кибербезопасности, Министерству юстиции и Федеральному бюро расследований для расследования и попытки вернуть файлы.
В другом случае, связанном с заключенным, приговоренным к смертной казни, Сэндс изложил более подробную информацию.
«Хотя сеть и восстановлена, это чистый лист», — написал Сэндс в июне. Он сказал, что в случае с клиентами, приговоренными к смертной казни, офис государственных защитников “потерял цифровые материалы дел и рабочие материалы, накопленные за десятилетия, которые теперь необходимо восстанавливать в каждом случае. Подавляющее большинство записей об истории жизни наших клиентов и наших рабочих результатов были утеряны”. В последующем документе Сэндс назвал атаку «катастрофической».
«Обвал данных»
Хакеры внедрили вредоносное ПО, которое повредило всю систему, включая резервную копию, превратив ключевые файлы дела в «обломки данных», сообщил административный сотрудник офиса Уильям Свит в электронном письме Bloomberg.
Офис в Аризоне отказался сообщить подробности о требовании выкупа и о том, заплатил ли штат комиссию за вымогательство. Ни одна группировка публично не взяла на себя ответственность. Киберисследователи и аналитики сообщили Bloomberg, что не видели доказательств того, что данные были опубликованы в Интернете.
Хотя сеть восстановлена, файлы остаются зашифрованными и недоступными. Офис запросил тендер на поставщика услуг резервного копирования данных.
«Мы все еще находимся в процессе оценки нарушения и восстановления данных, насколько это возможно, чтобы поддержать представительство наших клиентов», — сказал Сэндс в электронном письме Bloomberg. «Мы продолжали эффективно и ревностно представлять их интересы».
Министерство юстиции отказалось от комментариев. ФБР заявило, что не может отреагировать во время приостановки работы федерального правительства. Представитель Административного управления судов США признал факт атаки и заявил, что судебная система работала с экспертами по кибербезопасности и федеральными агентствами над расследованием инцидента и снижением любых потенциальных рисков.
Нью-Мексико
Нарушение в Аризоне последовало за киберинцидентом в офисе государственного защитника штата Нью-Мексико. В заявлении от июля 2024 года офис заявил, что стал «объектом серьезного нарушения кибербезопасности, ставящего под угрозу способность офиса общаться с клиентами и партнерами по уголовным судам, а также получать доступ к важным внутренним записям».
Главный государственный защитник Бен Баур заявил в заявлении Bloomberg, что офис продолжает работать над повышением безопасности.
«Как общественные защитники, мы прилагаем все усилия, чтобы помочь нашим клиентам и сообществам, хотя ресурсы и без того ограничены», — сказал Баур. «Инцидент кибербезопасности еще больше усложнил нашу работу». В его офисе отказались сообщить, требовали ли выкуп или государство заплатило комиссию за вымогательство.
Специалист по безопасности ДиМаджио возложил ответственность за инцидент на группу вымогателей из Восточной Европы, известную как Rhysida. Он сказал, что хакеры запросили ставки, начиная с 10 биткойнов, что на тот момент стоило чуть более 650 000 долларов.
По словам ДиМаджио, в сеть было выложено не менее 1,5 терабайт данных, полученных в результате взлома, включая свидетельства о смерти, уведомления о приостановлении действия водительских прав и имена заключенных, содержащихся в окружном центре содержания под стражей.
Кроме того, согласно уведомлению суда, в феврале 2024 года «шифрование вредоносного ПО» лишило офис государственного защитника штата Колорадо доступа к сети. Офис не ответил на просьбы прокомментировать нападение, было ли требование выкупа или заплатили ли они комиссию.
Федеральные суды
Тем временем российские хакеры, спонсируемые государством, были обнаружены в системах документации судов США, которые содержат протоколы федеральных судов, в том числе окружных, апелляционных судов и судов по делам о банкротстве, сообщает Bloomberg News. Хакеры проникли в систему много лет назад, получив доступ к конфиденциальным документам, которые были скрыты от публичного просмотра.
Неясно, когда именно хакеры впервые проникли в систему и когда суду стало известно о взломе. В августовском заявлении судебная власть заявила, что усиливает безопасность конфиденциальных документов по делу в ответ на недавнюю эскалацию кибератак и для блокировки будущих атак.
Александр Лесли, старший советник фирмы по кибербезопасности Recorded Future, сказал, что организации государственного сектора, такие как суды, «сталкиваются с серьезными проблемами» в защите от кибератак.
«Внедрение комплексных систем резервного копирования и восстановления требует времени и постоянных инвестиций», — сказал он.
—При содействии Эндрю Мартина.
© 2025 Новости Блумберга. Посетите сайт Bloomberg.com. Распространяется Tribune Content Agency, LLC.
2025-11-02 15:20:00
1762143467
#Катастрофический #взлом #подчеркивает #пробелы #безопасности #государственных #защитников #Baltimore #Sun
Читайте также

