Brecha en los tribunales de Arizona expone datos de vecinos
Unos hackers entraron en el sistema judicial del estado de Arizona y copiaron información personal de "muchos arizonenses", según informó el viernes el Tribunal Supremo de Arizona.
El anuncio lo hizo la presidenta del tribunal, Ann Scott Timmer, que explicó que los tribunales habían sido atacados por hackers delincuentes "o por sus bots". El tribunal no ha dicho a cuántas personas afecta, qué tipo de datos se robaron ni cómo lograron entrar los atacantes.
"Los responsables de los tribunales creen que los hackers delincuentes copiaron información de identificación personal de muchos arizonenses", afirmó Timmer en un comunicado. "La Oficina Administrativa de los Tribunales del Tribunal Supremo está avisando al mayor número posible de personas cuya información cree que copiaron los hackers delincuentes".
La Oficina Administrativa de los Tribunales es el brazo administrativo del Tribunal Supremo de Arizona y se encarga del funcionamiento diario del poder judicial del estado. Ahora es la que gestiona las notificaciones a los afectados.
Sin ransomware y sin petición de rescate
Un portavoz del sistema judicial dijo a Recorded Future News que en el incidente no hubo ransomware. A fecha del lunes, los atacantes no habían exigido ningún pago por los datos robados.
De momento, ningún grupo de hackers ha reivindicado el ataque.
Timmer indicó que el tribunal no dará más detalles por ahora, ya que hacerlo podría perjudicar la investigación. Añadió que había hablado directamente con el FBI.
"Hablé personalmente con el máximo responsable del FBI en el estado y le transmití nuestro pleno compromiso para apoyar su investigación y reducir al mínimo la posibilidad de que la información se utilice para seguir poniendo en peligro a los arizonenses", dijo. "Estamos en contacto con los afectados y compartiremos más información en cuanto podamos".
Quedan, por tanto, varias preguntas sin respuesta. No se sabe cuándo empezó la intrusión, a qué sistemas se accedió ni si los atacantes siguen teniendo acceso. Tampoco está claro si los vecinos deben esperar intentos de phishing dirigido o de fraude con los registros robados.
Los tribunales siguen siendo un objetivo habitual
Arizona dista mucho de ser el primer poder judicial estatal que sufre un ataque. Los sistemas judiciales almacenan grandes cantidades de información personal sensible junto con datos policiales, y eso hace que sus servidores resulten atractivos para los atacantes.
En 2023, un ataque de ransomware tumbó casi todos los sistemas judiciales de Kansas. La recuperación llevó meses.
En los últimos cuatro años, tribunales estatales y municipales de California, Nebraska, Carolina del Sur, Florida, Wisconsin, Luisiana, Ohio, Misuri e Illinois han tenido que hacer frente a ataques de ransomware, incidentes de denegación de servicio distribuida (DDoS) y brechas de datos.
Casos más recientes muestran hasta qué punto estos ataques pueden causar trastornos:
- En noviembre, atacantes de ransomware vulneraron la Oficina del Fiscal General de Pensilvania. El sistema judicial del estado sufrió interrupciones durante casi un mes y los tribunales tuvieron que conceder prórrogas en algunas causas penales y civiles.
- También en noviembre, un ransomware golpeó a la organización que gestiona los registros inmobiliarios y los escritos judiciales civiles en Georgia.
A diferencia de esos incidentes, la brecha de Arizona se ha descrito hasta ahora como un robo de datos, no como un bloqueo de sistemas. El tribunal no ha informado de ninguna interrupción en vistas ni en la presentación de escritos.
Por qué es importante
Para los lectores de fuera de EE. UU., el caso de Arizona sirve para recordar que las brechas en el sector público no siempre tienen el aspecto de un ransomware clásico. No hubo cifrado ni nota de rescate, al menos por ahora. Lo que queda es una copia de los datos personales de los vecinos en manos desconocidas. Encaja en una tendencia más amplia en la que los datos robados son el principal botín, como se ha visto en incidentes recientes como la brecha del DMDC del Pentágono.
La mención a los "bots" es vaga, pero apunta a cierto grado de automatización en el ataque. El tribunal no ha explicado a qué se refiere, así que no conviene leer en ello nada más.
Habrá que estar atentos a si algún grupo reivindica el ataque o intenta extorsionar más adelante a los tribunales, como han hecho bandas dedicadas al robo de datos en otros casos. Los arizonenses afectados deberían tratar con cautela los mensajes inesperados que hagan referencia a asuntos judiciales. Las notificaciones de la brecha también deberían aclarar cuántos datos se robaron y qué tipos de registros se vieron afectados.
