Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
GDI Rusia sau China au dosarele Epstein și noi nu

11 aug., 03:53
Breaking: Ochii ațintiți
"Într-o lovitură uimitoare pentru infrastructura digitală a sistemului judiciar american, hackerii au încălcat platformele electronice de depunere și înregistrări ale instanțelor federale, expunând date sensibile care ar putea pune în pericol investigațiile în curs și siguranța informatorilor confidențiali. Intruziunea, raportată pentru prima dată pe 6 august 2025, a vizat sistemele de acces public la înregistrările electronice ale instanțelor (PACER) și sistemele de gestionare a cazurilor/dosare electronice (CM/ECF), care gestionează milioane de documente judiciare anual în toate districtele federale. Oficialii se tem că înregistrările sigilate, identitățile martorilor și detaliile cazurilor din mai multe state au fost compromise, marcând unul dintre cele mai semnificative atacuri cibernetice asupra instituțiilor juridice americane din ultimii ani.
Breșa a ieșit la iveală prin alerte interne din cadrul Biroului Administrativ al Curților din SUA, ceea ce a determinat închiderea imediată a sistemelor afectate pentru analiză criminalistică. Potrivit unor surse familiare cu chestiunea, atacul a exploatat vulnerabilitățile componentelor software învechite, permițând accesul neautorizat la baze de date care stochează totul, de la acuzații penale la dosare de litigii civile. Nu este prima dată când sistemul judiciar se confruntă cu astfel de amenințări; un incident similar din 2021, legat de hack-ul SolarWinds, a tras semnale de alarmă cu privire la spionajul străin, după cum este detaliat în rapoartele din The Wall Street Journal.
Domeniul de aplicare al intruziunii și răspunsurile inițiale
Anchetatorii cred că hackerii, potențial actori sponsorizați de stat din adversari precum Rusia sau China, s-au infiltrat în sisteme încă de la jumătatea anului 2024, sifonând date cu luni înainte de a fi detectați. Politico, în reportajul său din 6 august, a citat persoane din interior care au descris hack-ul ca fiind "cuprinzător", temându-se că identitățile informatorilor în cazuri de profil înalt – de la trafic de droguri la probleme de securitate națională – ar putea fi acum în mâinile unor entități rău intenționate. Departamentul de Justiție a lansat o investigație completă, coordonându-se cu firmele de securitate cibernetică pentru a evalua daunele, în timp ce judecătorii federali au fost sfătuiți să revizuiască și să resigileze documentele compromise.
Reuters a repetat aceste îngrijorări într-un raport din 7 august, menționând că încălcarea a afectat instanțele din cel puțin o duzină de state, inclusiv California, New York și Texas. Expunerea înregistrărilor sigilate ar putea duce la manipularea martorilor sau la represalii, determinând relocări urgente pentru unele persoane aflate sub protecție. Experții în securitate cibernetică subliniază că modelul de paywall al PACER, deși este destinat finanțării operațiunilor, a mascat de mult timp defecte de securitate mai profunde, cum ar fi criptarea insuficientă pentru încărcările sensibile.
Contextul istoric și vulnerabilitățile sistemice
Acest incident se bazează pe un model de atacuri cibernetice care vizează entități guvernamentale americane. O încălcare din 2022, investigată de Departamentul de Justiție și raportată de Politico, a implicat o "defecțiune de securitate a sistemului" în gestionarea documentelor instanțelor, ceea ce a dus la opriri temporare ale dosarelor. Mai recent, postările de pe X (fostul Twitter) de pe conturile de securitate cibernetică au evidențiat îngrijorări continue, utilizatorii speculând cu privire la implicarea străină pe baza sofisticarii atacului, deși nicio atribuire oficială nu a fost făcută publică până la 9 august 2025.
Bazându-se pe o analiză profundă a Wired, hack-ul a exploatat codul moștenit din CM/ECF, un sistem care datează din anii 1990, care nu are apărare modernă împotriva amenințărilor persistente avansate. Analiza Wired dezvăluie modul în care atacatorii au folosit tactici de phishing combinate cu exploit-uri de tip zero-day pentru a obține privilegii administrative, descărcând potențial terabytes de date. Această vulnerabilitate subliniază o problemă mai largă: bugetele IT federale pentru sistemul judiciar au rămas în urma celor ale agențiilor executive, lăsând infrastructura critică expusă..."
Prin: WebProNews
(Firul 1/2, Continuarea postării următoare)

Umm, nu pe politic
11,43K
Limită superioară
Clasament
Favorite