ABD federal mahkemelerinin dava
belgelerini paylaşmak ve yönetmek için kullandığı veritabanları
hacklendi. Politico, saldırıyı ilk olarak 6 Ağustos’ta duyurmuştu;
bugün ise The New York
Times’ın yayımladığı bir araştırmada, saldırının arkasında
Rusya’nın olabileceği iddia edildi. ABD Mahkemeler İdari Ofisi,
“kalıcı ve gelişmiş siber tehdit aktörleri” tarafından
gerçekleştirilen saldırının ciddiyetini ilk olarak temmuz ayında
tespit etti. Ancak ihlalin boyutu hâlâ açıklanmadı ve ulusal
yetkililer tarafından da net olarak bilinmiyor olabilir.
ABD federal mahkemelerine
saldırı
Hem Case Management/Electronic Case Files
(CM/ECF) hem de PACER sistemleri saldırıdan etkilendi. CM/ECF,
hukukçular ve mahkemeler tarafından dava belgelerini depolamak için
kullanılırken, PACER kamuya bu belgelere sınırlı erişim sağlıyor.
İsmi açıklanmayan yetkililer, Politico’ya verdikleri demeçte, 8.
Daire’deki federal mahkemelerin baş yargıçlarının saldırıyla ilgili
bilgilendirildiğini, ancak brifingi hangi kurumun verdiğinin
doğrulanamadığını söyledi. 8. Daire; Arkansas, Iowa, Minnesota,
Missouri, Nebraska, Kuzey Dakota ve Güney Dakota eyaletlerini
kapsıyor.
Politico’nun haberine göre,
saldırı “birden fazla federal bölge mahkemesindeki ceza davalarında
görev alan gizli muhbirlerin kimliklerini tehlikeye atmış
olabilir.” The New York
Times ise saldırganların yaptığı bazı aramaların, New York
City bölgesindeki orta düzey ceza davaları ve başka bazı yargı
bölgelerindeki davalarla ilgili olduğunu, bu davaların bazılarında
Rus ve Doğu Avrupa kökenli soyadlarına sahip kişilerin bulunduğunu
aktardı. Ancak saldırının arkasındaki yapının kim olduğu, Rus
istihbaratının bir kolunun dahil olup olmadığı veya soruşturmanın
Rusya bağlantısını kanıtlayan bulguları konusunda herhangi bir ek
bilgi paylaşılmadı.
Bu, CM/ECF sisteminin ilk kez hedef alınması
değil. Mahkemeler, 2021’de yaşanan bir siber saldırı sonrasında
sistemi güçlendiren yeni güvenlik önlemleri almıştı; benzer bir
duyuru da bu yıl 7 Ağustos’ta yapıldı. Şu anda, saldırganların
ilgisini çekebilecek davalara ait dosyaların tehlikeye giren
sistemlerden taşınması emredildi. Bazı bölgeler ise önleyici tedbir
olarak CM/ECF ve PACER’ın kullanımını daha da kısıtladı.