Piratage des tribunaux d'Arizona : des données dérobées

Piratage des tribunaux d'Arizona : des données dérobées

Des pirates se sont introduits dans le système judiciaire de l'Arizona et ont copié des informations personnelles concernant "de nombreux habitants de l'Arizona", a annoncé vendredi la Cour suprême de l'État.

L'annonce émane de la présidente de la Cour, Ann Scott Timmer. Selon elle, les tribunaux ont été visés par des pirates criminels "ou leurs bots". La Cour n'a précisé ni le nombre de personnes touchées, ni la nature des données dérobées, ni la manière dont les attaquants ont pénétré dans ses systèmes.

"Les responsables des tribunaux estiment que les pirates criminels ont copié des informations permettant d'identifier de nombreux habitants de l'Arizona", a déclaré Ann Scott Timmer dans un communiqué. "Le bureau administratif des tribunaux de la Cour suprême s'efforce actuellement de prévenir le plus grand nombre possible de personnes dont les informations auraient, selon lui, été copiées par les pirates."

Le bureau administratif des tribunaux (Administrative Office of the Courts) est le bras administratif de la Cour suprême de l'Arizona et assure le fonctionnement quotidien de l'appareil judiciaire de l'État. C'est lui qui se charge désormais d'informer les habitants concernés.

Pas de rançongiciel, pas de demande de rançon

Un porte-parole du système judiciaire a indiqué à Recorded Future News qu'aucun rançongiciel n'était en cause. Lundi, les attaquants n'avaient toujours pas exigé d'argent en échange des données volées.

Aucun groupe de pirates n'a revendiqué l'attaque pour l'instant.

Ann Scott Timmer a expliqué que la Cour ne donnerait pas davantage de détails pour le moment, afin de ne pas compromettre l'enquête. Elle a ajouté s'être entretenue directement avec le FBI.

"Je me suis personnellement entretenue avec le plus haut responsable du FBI dans l'État et je me suis engagée à soutenir pleinement leur enquête et à réduire autant que possible le risque que ces informations soient utilisées pour nuire davantage aux habitants de l'Arizona", a-t-elle déclaré. "Nous sommes en contact avec les personnes concernées et nous communiquerons de nouvelles informations dès que possible."

Plusieurs questions restent donc en suspens. On ignore quand l'intrusion a commencé, quels systèmes ont été consultés et si les attaquants y ont encore accès. On ne sait pas non plus si les habitants doivent s'attendre à des tentatives d'hameçonnage ciblé ou de fraude exploitant les données volées.

Les tribunaux, une cible toujours prisée

L'Arizona est loin d'être le premier système judiciaire d'un État américain à être touché. Les tribunaux conservent de grandes quantités d'informations personnelles sensibles ainsi que des données issues des forces de l'ordre, ce qui fait de leurs serveurs une cible de choix pour les attaquants.

En 2023, une attaque par rançongiciel a paralysé la quasi-totalité des systèmes judiciaires du Kansas. Il a fallu des mois pour s'en remettre.

Au cours des quatre dernières années, des tribunaux d'État et municipaux en Californie, au Nebraska, en Caroline du Sud, en Floride, au Wisconsin, en Louisiane, dans l'Ohio, au Missouri et dans l'Illinois ont fait face à des attaques par rançongiciel, à des attaques par déni de service distribué (DDoS) et à des fuites de données.

Des cas plus récents montrent à quel point ces attaques peuvent perturber le fonctionnement des institutions :

  • En novembre, des attaquants armés d'un rançongiciel ont pénétré les systèmes du bureau du procureur général de Pennsylvanie. Le système judiciaire de l'État a été perturbé pendant près d'un mois, et les tribunaux ont dû accorder des délais supplémentaires dans certaines affaires pénales et civiles.
  • Toujours en novembre, un rançongiciel a frappé l'organisme chargé de gérer les dépôts de documents immobiliers et civils auprès des tribunaux en Géorgie.

Contrairement à ces incidents, la fuite en Arizona a jusqu'ici été présentée comme un vol de données, et non comme un blocage des systèmes. La Cour n'a signalé aucune perturbation des audiences ou des dépôts de dossiers.

Pourquoi c'est important

Pour les lecteurs hors des États-Unis, l'affaire de l'Arizona rappelle utilement que les fuites dans le secteur public ne ressemblent pas toujours à une attaque classique par rançongiciel. Pas de chiffrement, pas de demande de rançon, du moins pour l'instant. Reste une copie des données personnelles des habitants entre des mains inconnues. Cela s'inscrit dans une tendance plus large où les données volées constituent le principal butin, comme on l'a vu lors d'incidents récents tels que la fuite de données du DMDC du Pentagone.

La mention de "bots" reste floue, mais elle laisse penser que l'attaque était en partie automatisée. La Cour n'a pas expliqué ce qu'elle entendait par là, il ne faut donc pas y voir davantage.

Il faudra surveiller si un groupe revendique l'attaque ou tente plus tard d'extorquer les tribunaux, comme l'ont fait des bandes spécialisées dans le vol de données dans d'autres affaires. Les habitants de l'Arizona concernés devraient se méfier de tout message inattendu faisant référence à des affaires judiciaires. Les notifications de fuite devraient aussi permettre de savoir quelle quantité de données a été dérobée et de quels types de dossiers il s'agit.