Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Хакеры взломали электронную систему документооборота федеральных судов США

08/08/25

images - 2025-08-08T120943.824

Взлом затронул центральную инфраструктуру системы управления судебными делами — платформу CM/ECF, используемую юристами для подачи документов, а также PACER — публичный интерфейс для доступа к тем же данным. По данным источников, знакомых с ситуацией, уязвимость была обнаружена примерно 4 июля, но масштабы атаки до сих пор уточняются. Следствие продолжается при участии Министерства юстиции, Управления по делам судов и самих судов.

Пока неизвестно, каким образом злоумышленникам удалось проникнуть в систему, пишет Securitylab. Однако предполагается, что атака могла быть организована при участии киберпреступных группировок или подконтрольных государству структур. Один из информированных источников, работающий в федеральной судебной системе более двух десятилетий, назвал инцидент беспрецедентным по уровню угрозы. Второй подтвердил, что в одном из округов были изменены порядка десятка дел, что может говорить о попытке манипуляции доказательствами или сокрытия информации.

Угроза особенно остра из-за природы данных, хранящихся в системе. Помимо анкетных сведений и внутренней переписки, CM/ECF содержит запечатанные обвинения, ордера на обыск и арест, а также информацию о сотрудничестве подозреваемых со следствием. Всё это представляет огромную ценность как для враждебных государств, так и для криминальных структур.

На прошлой неделе, в ходе конференции судей Восьмого округа в Канзас-Сити, представителям судов был представлендоклад по инциденту. Встреча проходила при участии главы Административного управления судов Роберта Конрада. Судья Верховного суда Бретт Кавано также присутствовал, но тему утечки не затрагивал.

Официальных комментариев от ФБР и Министерства юстиции пока не последовало. Представители Управления судов и окружного судьи Конрада также отказались от заявлений.

Проблемы с безопасностью CM/ECF поднимаются уже не в первый раз. Ещё в июне председатель Комитета по информационным технологиям федеральной судебной системы Майкл Скаддер открыто заявил в Конгрессе, что текущая платформа устарела, небезопасна и требует срочной замены. Он подчеркнул, что система является основой всей операционной деятельности судов и ежедневно подвергается серьёзным угрозам.

Это событие накладывается на предыдущие инциденты: в 2022 году Минюст расследовал другую серьёзную кибератаку, начавшуюся ещё в 2020-м, которая, как сообщалось, включала вмешательство трёх иностранных хакерских группировок. Пока неизвестно, связаны ли два этих взлома между собой.

Обновление системы документооборота признано главной задачей, однако, как отметил Скаддер, замена CM/ECF и PACER возможна только поэтапно. До её завершения федеральные суды остаются уязвимыми перед кибератаками, последствия которых могут быть необратимыми.

Темы:СШАПреступленияэлектронная почтаСудебная практика
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Ответственность за утечки персональных данных: обзор судебной практики 2022–2025 гг.
    С 30 мая 2025 г. вступили в силу поправки в КоАП РФ, радикально ужесточившие ответственность за утечки персональных данных, в том числе путем введения оборотных штрафов. Судебная практика по этой теме активно формировалась с 2022 г. на фоне растущего числа инцидентов. Нами были изучены 219 судебных решений, вынесенных с 2022 по 2025 годы, для выявления логики регулятора и судов. Хотя с 30 мая дела этой категории будут рассматривать арбитражные суды, многие подходы, вероятно, сохранят свою актуальность.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Критическая оценка правоприменительной практики по статье 274.1 УК РФ
    Павел Домкин, адвокат
    Уголовное преследование за воздействие на ОКИИ без установления конкретного предмета посягательства автор считает недопустимой

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...