מתקפות סייבר על מערכת המשפט הפדרלי בארה"ב חשפו מידע רגיש ביותר

מערכת המשפט הפדרלית של ארה"ב נפלה קורבן למה שהיא מכנה מתקפות סייבר מתגברות, אשר כוונו למערכת הגשת התיקים האלקטרונית שלה. מתקפות הסייבר כללו פריצה לנתונים ממערכת ניהול התיקים האלקטרונית, המשמשת אנשי מקצוע משפטיים להעלאה וניהול מסמכי תיקים וכן, פריצה למערכת PACER המעניקה לציבור גישה מוגבלת לאותם נתונים. המידע שנגנב כולל כתבי אישום חתומים המפרטים מידע אודות פשעים לכאורה, שאינו זמין לציבור הרחב, יחד עם מעצרים וצווי חיפוש.

"הרוב המכריע של המסמכים המוגשים למערכת ניהול התיקים האלקטרונית של הרשות השופטת אינם חסויים ואכן זמינים לציבור, דבר שהוא בסיסי למערכת משפטית פתוחה ושקופה", אמר המשרד המנהלי של בתי המשפט של ארצות הברית. עם זאת אמר כי: "חלק מהמסמכים המוגשים מכילים מידע סודי או קנייני אשר חסוי מהציבור. מסמכים רגישים אלו יכולים להיות מטרות לעניין מגוון גורמי איום."

הרשות השופטת מסרה כי היא עובדת עם הקונגרס, כמו גם עם משרד המשפטים, המשרד לביטחון המולדת וגופים נוספים, כדי למתן את הסיכונים וההשפעות של מתקפות סייבר אלו.

עדיין לא ברור כיצד השיגו פושעי הסייבר גישה וגם לא מי היה אחראי למתקפה, אם כי חושדים כי מדובר בהאקרים הקשורים למדינה עוינת.

ניק טאוסק – ארכיטקט אוטומציה ראשי של אבטחה בחברת Swimlane, תיאר את האירוע כפריצה חמורה בעלת השלכות מרחיקות לכת, בשל אופי הנתונים שנחשפו. "מה שמדאיג במיוחד הוא כמה מעט ידוע על מתקפות הסייבר הללו, כולל שיטת הכניסה, הגורמים העומדים מאחוריהן והיקף הפריצה המלא", אמר טאוסק והוסיף: "בעוד שהחקירות עדיין מתנהלות, עשויה הנראות המוגבלת להצביע על מעורבותו של גורם איום מתוחכם ביותר, פערים באמצעי אבטחת סייבר, או שילוב של שניהם."

יש לציין כי פריצות סייבר אלו הינן חלק מסדרת מתקפות בעבר שהובילו לקריאות לשיפורים באבטחת המידע: ביוני, העיד שופט בית המשפט לערעורים – מייקל סקאדר בפני ועדת משנה של בית המשפט והתחייב לחדש את מערכות ה- IT של הסוכנות ולהנהיג נהלים מחמירים יותר, במטרה להגביל את הגישה למסמכים רגישים. הוא טען כי החלפת ניהול תיקים אלקטרוניים ו- PACER היא בראש סדר העדיפויות, אך זה ייקח זמן.

"זה מרגיע לראות את יו"ר הוועדה לטכנולוגיית המידע של בתי המשפט הפדרליים קורא למודרניזציה של הגנות הסייבר של המחלקה. ככל שהצעדים הללו ייושמו מוקדם יותר, כך ייטב", אמר טאוסק והדגיש: "בנוסף, יש לשלב אמצעי אבטחה פרואקטיביים בהגנות של מערכות בתי המשפט הפדרליים על מנת למתן מתקפות סייבר עתידיות שתפרוצנה בהשראת הצלחתן של מתקפות סייבר אלו."

למקור הידיעה ולקריאה נוספת

מתקפות סייבר על מערכת המשפט הפדרלי בארה''ב שחשפו מידע רגיש ביותר
דילוג לתוכן