Russland ist an einem Angriff auf das elektronische System der US-Bundesgerichte beteiligt

Die Angreifer haben Zugriff auf CM/ECF erhalten, ein System, das elektronische Aufzeichnungen von Gerichtsverfahren in den Vereinigten Staaten verwaltet, einschließlich klassifizierter Dokumente wie Haftbefehle und Informantenaussagen. Der Vorfall dauerte viele Monate, das Startdatum reicht bis Juli oder sogar früher zurück. Die Justiz hat neue Sicherheitsmaßnahmen umgesetzt: Zugangsbeschränkungen, Verweigerung der Veröffentlichung klassifizierter Fälle im System, Einführung von Mehrfaktor-Authentifizierung usw.
Die Version der Rolle Russlands
Die New York Times berichtete, dass Hinweise auf die mögliche Beteiligung Russlands am Angriff hindeuten, einschließlich der Suche nach Fällen mit Namen aus Russland und Osteuropa. Obwohl die direkte Beteiligung des Staates noch nicht bestätigt wurde, schließen Experten nicht aus, dass es sich um eine Operation im Stil des GRU handeln könnte.
Warum ist das ernst?
Die Schwachstellen der CM/ECF-Infrastruktur sind der Gemeinschaft seit 2020 bekannt, aber die Sicherheitsmaßnahmen wurden nicht vollständig umgesetzt. Das Justizsystem hat viele sensible Informationen, die nicht für die öffentliche Einsichtnahme bestimmt sind. Informationen über die Ausstellung eines Haftbefehls können eine Person dazu ermutigen, dies zu verhindern, und die persönlichen Daten von Informanten können sogar zu ihrer Ausführung führen. Sensible Informationen können auch für Erpressung, Druckausübung oder Zwang zur Zusammenarbeit verwendet werden.
Die Amerikaner sind besorgt, dass dieser Vorfall die geopolitischen Spannungen vor den US-Russland-Gesprächen, einschließlich des bevorstehenden Präsidentschaftstreffens, erhöhen wird.
Reaktion der Regierung
Neue Einschränkungen wurden eingeführt: IP-Filterung, MFA, für sensible Fälle werden nur lokale Datenbanken ohne Netzwerkzugang verwendet. Der Oberste Gerichtshof empfiehlt, hochsensible Daten nur auf Papier zu speichern. Eine vollständige Neugestaltung des CM/ECF-Dokumentenmanagementsystems wird diskutiert.
Quelle: www.engadget.com