Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Хакеры взломали электронную систему документооборота федеральных судов США

08/08/25

images - 2025-08-08T120943.824

Взлом затронул центральную инфраструктуру системы управления судебными делами — платформу CM/ECF, используемую юристами для подачи документов, а также PACER — публичный интерфейс для доступа к тем же данным. По данным источников, знакомых с ситуацией, уязвимость была обнаружена примерно 4 июля, но масштабы атаки до сих пор уточняются. Следствие продолжается при участии Министерства юстиции, Управления по делам судов и самих судов.

Пока неизвестно, каким образом злоумышленникам удалось проникнуть в систему, пишет Securitylab. Однако предполагается, что атака могла быть организована при участии киберпреступных группировок или подконтрольных государству структур. Один из информированных источников, работающий в федеральной судебной системе более двух десятилетий, назвал инцидент беспрецедентным по уровню угрозы. Второй подтвердил, что в одном из округов были изменены порядка десятка дел, что может говорить о попытке манипуляции доказательствами или сокрытия информации.

Угроза особенно остра из-за природы данных, хранящихся в системе. Помимо анкетных сведений и внутренней переписки, CM/ECF содержит запечатанные обвинения, ордера на обыск и арест, а также информацию о сотрудничестве подозреваемых со следствием. Всё это представляет огромную ценность как для враждебных государств, так и для криминальных структур.

На прошлой неделе, в ходе конференции судей Восьмого округа в Канзас-Сити, представителям судов был представлендоклад по инциденту. Встреча проходила при участии главы Административного управления судов Роберта Конрада. Судья Верховного суда Бретт Кавано также присутствовал, но тему утечки не затрагивал.

Официальных комментариев от ФБР и Министерства юстиции пока не последовало. Представители Управления судов и окружного судьи Конрада также отказались от заявлений.

Проблемы с безопасностью CM/ECF поднимаются уже не в первый раз. Ещё в июне председатель Комитета по информационным технологиям федеральной судебной системы Майкл Скаддер открыто заявил в Конгрессе, что текущая платформа устарела, небезопасна и требует срочной замены. Он подчеркнул, что система является основой всей операционной деятельности судов и ежедневно подвергается серьёзным угрозам.

Это событие накладывается на предыдущие инциденты: в 2022 году Минюст расследовал другую серьёзную кибератаку, начавшуюся ещё в 2020-м, которая, как сообщалось, включала вмешательство трёх иностранных хакерских группировок. Пока неизвестно, связаны ли два этих взлома между собой.

Обновление системы документооборота признано главной задачей, однако, как отметил Скаддер, замена CM/ECF и PACER возможна только поэтапно. До её завершения федеральные суды остаются уязвимыми перед кибератаками, последствия которых могут быть необратимыми.

Темы:СШАПреступленияэлектронная почтаСудебная практика
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Ответственность за утечки персональных данных: обзор судебной практики 2022–2025 гг.
    С 30 мая 2025 г. вступили в силу поправки в КоАП РФ, радикально ужесточившие ответственность за утечки персональных данных, в том числе путем введения оборотных штрафов. Судебная практика по этой теме активно формировалась с 2022 г. на фоне растущего числа инцидентов. Нами были изучены 219 судебных решений, вынесенных с 2022 по 2025 годы, для выявления логики регулятора и судов. Хотя с 30 мая дела этой категории будут рассматривать арбитражные суды, многие подходы, вероятно, сохранят свою актуальность.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Критическая оценка правоприменительной практики по статье 274.1 УК РФ
    Павел Домкин, адвокат
    Уголовное преследование за воздействие на ОКИИ без установления конкретного предмета посягательства автор считает недопустимой
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Обзор судебной практики по ст. 274.1 УК РФ в 2020-2021 гг.
    Судебная практика по ст. 274.1 УК РФ по-прежнему не очень богатая, но уже вполне можно выделить типовые кейсы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...