美國亞利桑那州法院系統日前發生大規模資料外洩。州最高法院的法院行政管理局公告,內部系統遭到網路釣魚攻擊,駭客竊取帳號憑證後,存取並複製了備份法院檔案,累計影響將近130萬人,另有超過15萬份兒童寄養審查建議報告一併外洩。
根據法院初步調查,事件起於9月24日。當天一名法院員工遭到網釣攻擊,點入惡意連結後,帳號憑證落入駭客手中。駭客隨後利用該帳號進入系統,取得法院檔案的備份資料並加以複製。一次點擊,就讓攻擊者繞過了層層防護。
外洩的資料分為兩大類。第一類是兒童寄養審查建議報告,累計超過15萬份,最早可追溯到2010年,涉及近8000名兒童。第二類是法庭債務強制執行計畫的紀錄,影響人數將近130萬,最早的資料可回溯到30年前。報告與命令中包含受保護的敏感個人資料,外洩風險不容小覷。
事件曝光後,州最高法院行政管理局已開始逐一通知受影響的個人,並同步聯繫美國聯邦調查局展開調查。管理局強調,這次資料外洩不會影響法庭案件的審理進度,民眾的訴訟權益不受影響。
資安專家指出,公部門向來是駭客覬覦的目標,尤其是法院這類握有大量敏感個資的單位。單一員工的一次點擊就能造成如此規模的外洩,凸顯內部資安教育與多因子驗證的重要性,帳號密碼一旦外洩,必須有第二道防線擋下。
值得注意的是,這並非美國法院系統近期的唯一事故。9月間,資訊服務業者Thomson Reuters也公告,旗下法院案件管理平台C-Track發生資料外洩,影響範圍涵蓋美國12個州的法院。兩起事件接連發生,引發外界對司法體系資訊安全的關注。
目前聯邦調查局的調查仍在進行中,州法院也持續通知受影響者。後續外界關注的焦點,將落在外洩資料是否流入黑市,以及法院系統將採取哪些補強措施。專家也提醒,曾在該州與法院打過交道的民眾,近期應留意可疑通知與身分盜用跡象,必要時可主動查詢信用紀錄。