SOCLYDE logo
Current languageFR
Actualité cybersécuritéFuite de donnéesPhishingService public

Arizona : des dossiers judiciaires exposés après un phishing

Une cyberattaque contre les tribunaux de l’Arizona a copié des dossiers concernant 1,3 million de personnes et des données sensibles de protection et de placement familial.

Publié le

Par Soclyde Team

Un employé classe un dossier dans une salle d’archives d’un tribunal

En résumé

  • La Cour suprême de l’Arizona indique que des données relatives à environ 1,3 million de personnes ayant des frais ou amendes impayés ont été copiées.
  • L’incident concerne également près de 30 000 ordonnances de protection et environ 150 000 dossiers du conseil de placement familial.
  • Les tribunaux pensent qu’un lien de phishing a servi de point d’entrée; ils indiquent n’avoir trouvé aucune preuve d’usage ou de partage des données volées.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Une cyberattaque détectée le 24 septembre 2026 a touché le système judiciaire de l’Arizona. Le 6 octobre, la Cour suprême de l’État a précisé que des informations concernant environ 1,3 million de personnes avaient été copiées, en plus de dossiers sensibles associés à des ordonnances de protection et au placement familial. Les tribunaux estiment qu’un employé a probablement cliqué sur un lien malveillant reçu par courriel.

Les ensembles de dossiers copiés

Le volume le plus important concerne les personnes ayant des frais judiciaires, amendes ou restitutions impayés liés à des infractions routières et pénales, parfois remontant à trente ans. La Cour rapporte également près de 30 000 ordonnances de protection actives ou inactives et environ 150 000 rapports du conseil de révision du placement familial, dont les archives remontent à 2010.

Ces catégories ne doivent pas être confondues avec un accès à tous les dossiers judiciaires de l’État. Les autorités indiquent que les affaires n’ont pas été retardées et que les informations concernant les jurés, témoins et employés n’ont pas été volées. Aucun dossier n’aurait été modifié ou supprimé.

Le phishing comme point d’entrée probable

Selon les informations communiquées à l’Associated Press, l’attaque aurait commencé lorsqu’un employé a ouvert un lien malveillant reçu par courriel. Les techniciens ont repéré l’activité sur un serveur de sauvegarde et l’ont arrêtée environ deux heures plus tard. Les sources disponibles ne décrivent pas encore toutes les étapes techniques ni l’identité des responsables.

Un clic peut donner accès à une session ou à un appareil, mais ce seul détail ne suffit pas à déterminer comment les attaquants ont atteint les sauvegardes. Il faut attendre les conclusions de l’enquête plutôt que d’attribuer à l’incident une technique ou un périmètre qui n’a pas été confirmé.

Un impact sensible, sans preuve d’usage à ce stade

Les dossiers d’ordonnances de protection peuvent concerner des personnes exposées à des risques de violence; les rapports de placement familial touchent des familles et des enfants. Les traiter comme une simple statistique minimiserait la sensibilité du contenu. Les institutions doivent expliquer aux personnes concernées ce qui a été copié et comment obtenir de l’aide sans les obliger à répéter des éléments sensibles dans un canal non vérifié.

Un porte-parole de la Cour a indiqué qu’aucune preuve ne montrait que les informations avaient été utilisées ou partagées après l’attaque. Cette déclaration porte sur les éléments observés au moment de sa publication; elle ne permet pas d’exclure tout usage futur.

Ce que les personnes concernées peuvent faire

Surveillez les communications officielles des tribunaux de l’Arizona et vérifiez toute notification en utilisant les coordonnées publiées sur leur site, plutôt qu’un lien dans un courriel inattendu. Une personne liée à une ordonnance de protection ou à un dossier familial peut demander aux autorités concernées quelles mesures spécifiques s’appliquent à son cas.

Évitez de partager des numéros de dossier, des informations familiales ou des justificatifs avec un interlocuteur qui vous contacte sans que vous l’ayez sollicité. Si un message prétend demander un paiement ou une vérification urgente, appelez le tribunal avec un numéro obtenu indépendamment.

Le lien avec Soclyde

Soclyde ne protège pas les systèmes judiciaires de l’Arizona et ne peut pas sécuriser les dossiers copiés. Son coffre local-first sert à gérer les mots de passe et accès de l’utilisateur sur ses appareils. Dans une organisation, la prévention du phishing, le contrôle des accès aux sauvegardes et les procédures de notification relèvent des équipes et des services concernés.

À retenir

La Cour suprême de l’Arizona rapporte la copie de dossiers relatifs à environ 1,3 million de personnes, ainsi que d’ordonnances de protection et de rapports de placement familial. Le phishing est le point d’entrée probable, et les autorités disent n’avoir trouvé aucune preuve d’utilisation ou de partage des données à la date du 6 octobre. Vérifiez toute communication par un canal officiel et protégez les informations sensibles. Consultez notre guide de cybersécurité NIS2 pour renforcer les réflexes de votre équipe.

Questions fréquentes

Combien de personnes sont concernées par l’attaque des tribunaux de l’Arizona ?

La Cour suprême de l’Arizona et l’Associated Press rapportent des données copiées concernant environ 1,3 million de personnes liées à des frais, amendes ou restitutions impayés. Des ensembles distincts incluent près de 30 000 ordonnances de protection et quelque 150 000 dossiers du conseil de placement familial.

Quelles données ont été copiées ?

Le communiqué des tribunaux décrit plusieurs ensembles de dossiers judiciaires, notamment ceux de personnes ayant des dettes judiciaires impayées, des ordonnances de protection et des rapports de placement familial. Les informations disponibles ne justifient pas de publier une liste de champs personnels plus détaillée que celle donnée par les autorités.

Les informations volées ont-elles été publiées ou utilisées ?

Au 6 octobre, un porte-parole de la Cour suprême disait qu’aucune preuve ne montrait que les informations avaient été utilisées ou partagées après l’attaque. L’enquête se poursuit; cela ne garantit pas qu’aucune utilisation future n’aura lieu.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir