De databases die worden gebruikt door de Amerikaanse federale rechtbanken voor het delen en beheren van documenten van zaken zijn gehackt. Het incident werd voor het eerst gemeld op 6 augustus en momenteel wordt vermoed dat Rusland betrokken is bij de aanval. Het administratieve kantoor van de Amerikaanse rechtbanken heeft de ernst van de IT-aanval in juli geïdentificeerd, maar de exacte omvang van de schending door “aanhoudende en geavanceerde computerbedreigingsactoren” is nog niet bekendgemaakt en kan nog niet bekend zijn bij nationale ambtenaren.
Zowel de cases/elektronische casesbeheerbestanden (CM/ECF) als de PACER-systemen zijn getroffen door de aanval. CM/ECF wordt gebruikt door professionals en gerechtelijke instanties om documenten op te slaan, terwijl PACER openbare toegang biedt tot dezelfde bestanden. Anonieme ambtenaren hebben gemeld dat belangrijke rechters voor de federale rechtbanken in het achtste circuit op de hoogte zijn gebracht van de aanval, maar konden niet bevestigen wat tijdens de briefing werd besproken. Het achtste circuit omvat de staten Arkansas, Iowa, Minnesota, Missouri, Nebraska, North Dakota en South Dakota.
Het hackincident kan de identiteit van vertrouwelijke informanten die betrokken zijn bij strafzaken bij verschillende federale districtsrechtbanken in gevaar hebben gebracht. Het onderzoek van de indringers omvatte criminele zaken op middellange niveau in de regio New York City en andere rechtsgebieden, waarbij sommige zaken betrokken waren bij mensen met Russische achternamen en uit Oost-Europa. Er zijn echter geen verdere details bekendgemaakt over de entiteiten achter de aanval, mogelijke betrokkenheid van een Russische inlichtingentak, of welk bewijs onderzoekers hebben ontdekt dat de hack aan Rusland zou kunnen koppelen.
Dit is niet de eerste keer dat CM/ECF het doelwit is van een hack. De rechtbanken hebben nieuwe beveiligingsmaatregelen ingevoerd als reactie op de recente computeraanval die op 7 augustus plaatsvond. Op dit moment zijn de rechtbanken bevolen om bestanden over te zetten van mogelijk gecompromitteerde systemen, hoewel sommige districten een beperkter gebruik van CM/ECF of PACER hebben bevolen als preventieve maatregel.
BRON






