美國多州接連曝出泄密事件,機密法庭線人的身份恐遭泄露,引發(fā)廣泛擔憂。據(jù)兩位知情人士透露,聯(lián)邦司法機構(gòu)使用的電子立案系統(tǒng)在一次大規(guī)模網(wǎng)絡(luò)入侵中受損,此次攻擊疑似導致多個州的敏感法庭數(shù)據(jù)外泄。
這兩位知情人士提到,該黑客攻擊事件此前未被公開報道,但外界擔心,涉及多個聯(lián)邦地區(qū)法院刑事案件的機密線人身份已因此泄露。因未獲授權(quán)公開此事,兩人均要求匿名。
知情人士介紹,負責管理聯(lián)邦法院檔案系統(tǒng)的美國法院行政辦公室,于7月4日左右首次確認了問題的嚴重程度。不過,該辦公室、司法部及各地的地區(qū)法院仍在全力排查事件的具體影響范圍。
目前,此次黑客攻擊的幕后主體尚未明確,但多方猜測可能與民族國家相關(guān)行為者有關(guān),也不排除犯罪組織參與其中。
美國法院行政辦公室對此拒絕置評;當被問及是否在調(diào)查此事時,聯(lián)邦調(diào)查局將查詢轉(zhuǎn)介給司法部,而司法部暫未回應(yīng)置評請求。
關(guān)于黑客的入侵方式,目前尚無確切信息,但已知攻擊影響了司法部門的聯(lián)邦核心案件管理系統(tǒng)。
該系統(tǒng)包含兩個關(guān)聯(lián)組件:一是案件管理/電子案件文件系統(tǒng)(CM/ECF),供法律專業(yè)人士上傳和管理案件文件;二是PACER系統(tǒng),允許公眾有限度訪問相關(guān)數(shù)據(jù)。
除了與執(zhí)法部門合作的證人和被告記錄,該歸檔系統(tǒng)還存有其他可能吸引外國黑客或犯罪分子的敏感信息,例如詳細說明涉嫌犯罪的非公開內(nèi)容的密封起訴書,以及可能被嫌疑人用于逃避追捕的逮捕令和搜查令。
兩位知情人士表示,美國第八巡回法院(涵蓋阿肯色州、愛荷華州、明尼蘇達州、密蘇里州、內(nèi)布拉斯加州、北達科他州和南達科他州)的首席法官,上周在堪薩斯城的司法會議上聽取了關(guān)于此次黑客攻擊的簡報。
目前不清楚簡報提交者身份,但據(jù)其中一人透露,美國法院行政辦公室主任小羅伯特·J·康拉德法官出席了會議。最高法院大法官布雷特·卡瓦諾也在場,但其發(fā)言未提及此事??道律頌楸笨_來納州西區(qū)地區(qū)法官,其工作人員同樣拒絕評論。
此次攻擊再次凸顯出聯(lián)邦法院檔案系統(tǒng)難以應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全威脅。聯(lián)邦法院國家政策制定機構(gòu)信息技術(shù)委員會主席邁克爾·斯卡德今年6月曾向眾議院司法委員會表示,CM/ECF和PACER系統(tǒng)“已過時,因網(wǎng)絡(luò)風險問題難以為繼,亟需更換”。他還指出,由于聯(lián)邦司法機構(gòu)掌握大量敏感信息,正面臨“極其嚴重且持續(xù)的安全威脅”。
回溯至2022年7月,美國司法部曾調(diào)查另一起針對聯(lián)邦法院系統(tǒng)的黑客攻擊,時任眾議院司法委員會主席杰羅德·納德勒(紐約州民主黨人)稱其“令人震驚”。
納德勒提到,該事件涉及三個外國黑客組織,可追溯至2020年初,目前尚不清楚這些外國黑客的身份,以及兩起事件是否存在關(guān)聯(lián)。
“從事聯(lián)邦司法工作二十多年,我還是頭一次見到這種級別的黑客行為?!眱晌恢槿耸恐械那罢哒f道。
第二位知情人士則表示,受此次攻擊影響,某一法院轄區(qū)內(nèi)約有十幾份法庭卷宗被篡改;第一位知情人士雖未發(fā)現(xiàn)篡改痕跡,但認為理論上存在這種可能。
不過據(jù)知情人士透露,那些受到最嚴格保護的聯(lián)邦法院證人信息似乎未受影響——因合作而面臨高風險的證人,其真實身份信息保存在司法部維護的單獨系統(tǒng)中。
斯卡德在眾議院司法委員會作證時曾強調(diào),更換CM/ECF和PACER系統(tǒng)是聯(lián)邦司法機構(gòu)的“首要任務(wù)”,但更現(xiàn)代化系統(tǒng)的開發(fā)和推廣需“逐步推進”。他還稱,這兩個系統(tǒng)是“聯(lián)邦法院日常關(guān)鍵任務(wù)運行的骨干支撐”。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.