Onafhankelijk platform voor cybersecurity in Nederland

Cyberaanval op rechtbank Arizona raakt 1,3 miljoen personen

2 min lezen

Hackers kregen toegang tot gevoelige gegevens van meer dan 1,3 miljoen mensen via een cyberaanval op het rechtssysteem van Arizona.

Een cyberaanval op het rechtssysteem van Arizona heeft geleid tot de diefstal van gevoelige informatie van meer dan 1,3 miljoen personen. Volgens een bijgewerkte FAQ van de rechtbanken bevestigden federale en staatsonderzoekers dat criminelen toegang kregen tot en kopieën maakten van back-upbestanden van de rechtbank.

De rechtbank meldt dat het bestandsformaat van de gestolen data het voor de hackers mogelijk moeilijk maakt om de inhoud te lezen. De cybercriminelen wisten het Fines/Fees and Restitution Enforcement (FARE) Program te compromitteren, een staatsbreed programma dat helpt bij het innen van openstaande schulden gerelateerd aan verkeers- en strafrechtelijke overtredingen. De gelekte gegevens, die teruggaan tot dertig jaar, bevatten namen, sofinummers en zaaknummers van 1,3 miljoen personen. Getroffenen ontvangen sms-berichten met het advies hun kredietlijnen te blokkeren.

Naast het FARE-programma kregen de aanvallers ook toegang tot rapporten van de Foster Care Review Board, die kinderzorgzaken behandelt en aanbevelingen doet aan de jeugdrechtbank. Deze rapporten bevatten uitgebreide informatie over kinderen, verklaringen van families, onderzoeksbevindingen en administratieve notities. Meer dan 150.000 rapporten van lopende en afgesloten zaken sinds 2010 zijn betrokken, waaronder gegevens van 8.000 kinderen die momenteel in pleegzorg zijn. De rechtbank heeft meldingen over het datalek gestuurd naar het Department of Child Safety, advocaten van ouders, rechters en leden van de Foster Care Review Board.

Daarnaast kopieerden de hackers ook dossiers met actieve en inactieve beschermingsbevelen, inclusief gevoelige informatie. De Arizona Supreme Court maakte de inbraak op 25 september bekend en meldde dat de aanval op 24 september begon en doorging totdat het IT-team het systeem volledig uitschakelde. Onderzoekers vermoeden dat de aanval startte met een phishingmail waarbij een medewerker op een kwaadaardige link klikte.

Chief Justice Ann Scott Timmer van het Hooggerechtshof sprak persoonlijk met een FBI-agent over het incident en coördineert de herstelwerkzaamheden met staatsfunctionarissen. Tot op heden heeft geen enkele hackergroep de verantwoordelijkheid opgeëist. Volgens een woordvoerder van het rechtssysteem was er geen sprake van ransomware en zijn er geen losgeldverzoeken gedaan.

Gepubliceerd op 7 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)