Une cyberattaque détectée le 24 septembre 2026 a touché le système judiciaire de l’Arizona. Le 6 octobre, la Cour suprême de l’État a précisé que des informations concernant environ 1,3 million de personnes avaient été copiées, en plus de dossiers sensibles associés à des ordonnances de protection et au placement familial. Les tribunaux estiment qu’un employé a probablement cliqué sur un lien malveillant reçu par courriel.
Les ensembles de dossiers copiés
Le volume le plus important concerne les personnes ayant des frais judiciaires, amendes ou restitutions impayés liés à des infractions routières et pénales, parfois remontant à trente ans. La Cour rapporte également près de 30 000 ordonnances de protection actives ou inactives et environ 150 000 rapports du conseil de révision du placement familial, dont les archives remontent à 2010.
Ces catégories ne doivent pas être confondues avec un accès à tous les dossiers judiciaires de l’État. Les autorités indiquent que les affaires n’ont pas été retardées et que les informations concernant les jurés, témoins et employés n’ont pas été volées. Aucun dossier n’aurait été modifié ou supprimé.
Le phishing comme point d’entrée probable
Selon les informations communiquées à l’Associated Press, l’attaque aurait commencé lorsqu’un employé a ouvert un lien malveillant reçu par courriel. Les techniciens ont repéré l’activité sur un serveur de sauvegarde et l’ont arrêtée environ deux heures plus tard. Les sources disponibles ne décrivent pas encore toutes les étapes techniques ni l’identité des responsables.
Un clic peut donner accès à une session ou à un appareil, mais ce seul détail ne suffit pas à déterminer comment les attaquants ont atteint les sauvegardes. Il faut attendre les conclusions de l’enquête plutôt que d’attribuer à l’incident une technique ou un périmètre qui n’a pas été confirmé.
Un impact sensible, sans preuve d’usage à ce stade
Les dossiers d’ordonnances de protection peuvent concerner des personnes exposées à des risques de violence; les rapports de placement familial touchent des familles et des enfants. Les traiter comme une simple statistique minimiserait la sensibilité du contenu. Les institutions doivent expliquer aux personnes concernées ce qui a été copié et comment obtenir de l’aide sans les obliger à répéter des éléments sensibles dans un canal non vérifié.
Un porte-parole de la Cour a indiqué qu’aucune preuve ne montrait que les informations avaient été utilisées ou partagées après l’attaque. Cette déclaration porte sur les éléments observés au moment de sa publication; elle ne permet pas d’exclure tout usage futur.
Ce que les personnes concernées peuvent faire
Surveillez les communications officielles des tribunaux de l’Arizona et vérifiez toute notification en utilisant les coordonnées publiées sur leur site, plutôt qu’un lien dans un courriel inattendu. Une personne liée à une ordonnance de protection ou à un dossier familial peut demander aux autorités concernées quelles mesures spécifiques s’appliquent à son cas.
Évitez de partager des numéros de dossier, des informations familiales ou des justificatifs avec un interlocuteur qui vous contacte sans que vous l’ayez sollicité. Si un message prétend demander un paiement ou une vérification urgente, appelez le tribunal avec un numéro obtenu indépendamment.
Le lien avec Soclyde
Soclyde ne protège pas les systèmes judiciaires de l’Arizona et ne peut pas sécuriser les dossiers copiés. Son coffre local-first sert à gérer les mots de passe et accès de l’utilisateur sur ses appareils. Dans une organisation, la prévention du phishing, le contrôle des accès aux sauvegardes et les procédures de notification relèvent des équipes et des services concernés.
À retenir
La Cour suprême de l’Arizona rapporte la copie de dossiers relatifs à environ 1,3 million de personnes, ainsi que d’ordonnances de protection et de rapports de placement familial. Le phishing est le point d’entrée probable, et les autorités disent n’avoir trouvé aucune preuve d’utilisation ou de partage des données à la date du 6 octobre. Vérifiez toute communication par un canal officiel et protégez les informations sensibles. Consultez notre guide de cybersécurité NIS2 pour renforcer les réflexes de votre équipe.



