要点
- 何があったの?
- Arizona Judicial Branchによると、裁判所への攻撃は2026年9月24日午前11時30分ごろに始まったとみられ、IT職員が特定してから2時間未満で停止した。[4]
- だれが言っているの?
- Arizona Judicial Branchが、事件に関する情報をFAQページで公表している。[4]
- どこまで影響があるの?
- 裁判所のバックアップファイルが対象となった。保護命令に関する情報、Foster Care Review Board(FCRB)の勧告報告書、FARE債権回収プログラム利用者の情報が含まれる。FCRBの過去・現在の事件に関する報告書は15万件を超え、対象期間は2010年までさかのぼる。FAREの債務情報は30年前までさかのぼる。[4]
- 何がもれたの?
- 裁判所のバックアップファイルが攻撃者にアクセスされ、コピーされた。コピーされた情報には、保護命令、FCRBの勧告報告書、FAREプログラム利用者に関する情報が含まれていた。[4]
- もれていないものは?
- 裁判所は、コピーされたデータに陪審員、証人、裁判所職員の情報は含まれていなかったと説明している。[4]
- 対象者は?
- FAREプログラムでは、裁判所への債務がある約130万人が影響を受けた。保護命令やFCRBの報告書に関係する人について、対象者の条件や人数は資料に記載されていない。[4]
- どう対応しているの?
- 裁判所は、影響を受けた人への通知を続けており、FAREの対象者にはテキストメッセージで通知する予定としている。また、コピーされた情報が共有された証拠はないとしている。[4]
流出した情報
- 裁判所のバックアップファイルに含まれる情報(保護命令、FCRBの勧告報告書、FAREプログラム利用者に関する情報)流出を確認
- 陪審員の情報含まれないと発表
- 証人の情報含まれないと発表
- 裁判所職員の情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- コピーされたデータの大半が、容易に読める状態だったかどうかは不明。
- 攻撃の原因や侵入経路は資料に記載されていない。
- 保護命令やFCRBの報告書に関係する人の具体的な対象条件・人数は資料に記載されていない。
- 公式ページには掲載日・更新日の記載がない。
- 公式の情報確認ツールを開いた際、サーバーエラーが表示された。
- 資料から日本への影響は確認できない。
経緯
報道・外部の情報
- 海外報道SecurityWeekは、100万人を超える人の個人情報が盗まれたと報じている。[1]
- 海外報道The Recordは、裁判所が130万人を超える人に関する情報の盗難を明らかにしたと報じている。[3]
10月8日に確認
出典
更新履歴
- 続報を追記
- 公開