Съдебната власт в Канзас публикува актуална информация за инцидента с киберсигурността, който претърпя миналия месец, потвърждавайки, че хакери са откраднали чувствителни файлове с поверителна информация от нейните системи.
В средата на октомври 2023 г. съдебният орган на Канзас оповести „инцидент със сигурността“, който е засегнал множество системи, включително системата за електронно подаване на документи, която адвокатите използват за подаване на документи, системите за електронни плащания и системите за управление на делата, използвани от окръжните и апелативните съдилища.
Повече от месец по-късно статусът на системата остава непроменен, като следните услуги са отбелязани като офлайн в момента:
- Електронно подаване в съдилищата на Канзас: За подаване на документи по електронен път
- Портал за заповеди за защита в Канзас: За подаване на документи по електронен път
- Публичен достъп до районните съдилища на Канзас: За търсене на дела в районните съдилища
- Система за търсене на апелативни дела: За търсене на дела в апелативните съдилища
- Управление на делата в Канзас чрез електронната съдебна система: Използва се от районните съдилища за обработка на делата
- Регистрация на адвокати в Канзас: За търсене на адвокати по име или адвокатски номер
- Онлайн заявление за издаване на разрешително за брак в Канзас
- Централен център за плащания
В актуализация, публикувана в пресцентъра на съдебната власт в Канзас, въздействието върху тези системи се нарича временно и се подчертава по-страшният аспект на кибератаката, като се потвърждава нарушението на сигурността на данните.
„Въпреки че въздействието върху информационните ни системи е временно, киберпрестъпниците също така са откраднали данни и са заплашили да ги публикуват в тъмен уебсайт, ако исканията им не бъдат изпълнени“, се казва в съобщението за пресата.
„Въз основа на нашия предварителен преглед изглежда, че откраднатата информация включва досиета на Службата за съдебна администрация, досиета на дела в окръжните съдилища по обжалване и други данни, някои от които може да са поверителни по закон.“
Ситуацията съдържа основните елементи на типична атака с рансъмуер, включваща прекъсване на работата на системата, причинено от локално криптиране на файлове, а също и двойно изнудване със заплаха за публикуване на откраднатите файлове, ако не бъде платен откупът. Все пак в съобщението не се уточнява видът на атаката.
Органът в Канзас изчислява, че ще са необходими няколко седмици, докато всички системи се върнат към нормално състояние. Той обещава да уведоми засегнатите лица веднага след като приключи прегледа на откраднатите данни.
Изявлението придобива по-личен характер, наричайки това атака „срещу цял Канзас“ и характеризирайки извършителите като злодеи.
„Това нападение срещу правосъдната система на Канзас е зло и престъпление. Днес изразяваме дълбоката си скръб, че канзасците ще пострадат от ръцете на тези киберпрестъпници.“ – заявява съдът в Канзас: „Съдилищата в Канзас са в състояние да се справят с проблема, който е свързан със съдебната система.“
Към момента на изготвяне на доклада никой от известните оператори на рансъмуер не е поел публично отговорност за атаката.









