John Hanna

任务,菅直人。(美联社)-网络犯罪分子入侵了堪萨斯州法院系统,窃取了敏感数据,并威胁要在勒索软件攻击中将其发布到暗网上,这已经阻碍了对记录的访问超过五周,官员周二说。

10月12日,该州司法部门表示将暂停电子文件的提交,随后计算机安全专家的怀疑得到了证实,此次宣布的“复杂的外国网络攻击”。到目前为止,该州官员没有公布多少细节,只是将其描述为“安全事件”。

司法部门在一份声明中说,在得知这次攻击后,该州切断了法院信息系统的外部访问,并通知了当局。这扰乱了该州上诉法院的日常运作,除了一个县之外,其他所有县都受到了影响。该州人口最多的约翰逊县运行着自己的计算机系统,尚未切换到该州新的在线系统。

最近几周,许多律师被迫以传统的方式——书面形式提出动议。

“这种对堪萨斯州司法体系的攻击是邪恶和犯罪的,”声明说。“今天,我们对堪萨斯人将遭受这些网络罪犯之害深表悲痛。”

声明说,初步审查表明,被盗信息包括地方法院的上诉案件记录和其他潜在的机密数据,一旦全面审查完成,受影响的人将得到通知。

网络安全公司Recorded Future的分析师艾伦·里斯卡(Allan Liska)表示,目前还没有任何勒索软件泄露网站公布任何信息。

司法部门发言人丽莎·泰勒拒绝回答诸如政府是否支付了赎金或攻击背后组织的名字等问题,称该声明是独立的。

网络安全公司Emsisoft的分析师布雷特·卡洛(Brett Callow)说,如果组织不支付赎金,数据通常会在几周内出现在网上。他说,支付赎金的受害者会得到一个“小拇指承诺”,即被盗数据将被销毁,但有些人会被第二次勒索。

在堪萨斯袭击事件发生后的几周内,法庭记录的查阅只得到了部分恢复。在托皮卡的堪萨斯司法中心,一个拥有10台计算机终端的公共访问服务中心正在运作。

司法部门表示,需要几周时间才能恢复正常运作,包括电子归档,这项工作涉及“加强我们的系统,防范未来的攻击”。

根据州法律,去年发布的州法院系统风险评估是“永久保密”的。但最近对其他国家机构的两项审计发现了它们的弱点。7月发布的最新一份报告称,“机构领导人不了解或没有充分优先考虑他们的IT安全责任。”

版权所有2024美联社。版权所有。本材料不得出版、广播、重写或重新分发。