📑 Daftar Isi

Ilustrasi serangan phishing terhadap Arizona Supreme Court yang mengakibatkan kebocoran data 1,3 juta orang

Serangan Phishing Arizona Supreme Court Bobol Data 1,3 Juta Orang

Penulis:Ida Farida
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Arizona Supreme Court terkena serangan phishing via tautan berbahaya di email karyawan
  • Data 1,3 juta orang tercuri, termasuk biaya pengadilan, denda, dan restitusi 30 tahun
  • Hampir 30.000 perintah perlindungan dan 150.000 laporan pengasuhan anak juga diambil
  • Serangan terdeteksi dan dihentikan pada server cadangan 24 September
  • Data belum muncul di dark web, operasi pengadilan tidak terganggu
  • Investigasi masih berlangsung, notifikasi korban terus dilakukan

Telset.id – Arizona Supreme Court kehilangan data sensitas lebih dari 1,3 juta orang setelah seorang karyawan diduga “mengklik tautan berbahaya dalam email”, dalam insiden serangan phishing yang mengguncang institusi peradilan negara bagian tersebut. Data yang dicuri mencakup informasi keuangan dan perlindungan hukum warga yang terakumulasi selama puluhan tahun, menjadikannya salah satu kebocoran data sektor publik paling signifikan di Amerika Serikat.

Serangan ini terungkap ketika tim IT pengadilan berhasil mematikan serangan pada server cadangan sekitar dua jam setelah terdeteksi pada 24 September. Hingga kini, pihak berwenang masih melakukan investigasi menyeluruh terhadap insiden tersebut, sementara proses notifikasi kepada individu yang terdampak terus berjalan. Informasi mengenai metode pasti yang digunakan pelaku masih minim, apakah tautan berbahaya tersebut menginfeksi perangkat korban dengan infostealer atau mengarahkan mereka ke portal palsu untuk mencuri kredensial langsung.

Data Sensitif 30 Tahun Tercuri

Juru bicara Arizona Supreme Court, Alberto Rodriguez, mengonfirmasi bahwa pelaku berhasil menyalin informasi tentang 1,3 juta orang yang memiliki biaya pengadilan belum dibayar, denda, dan pembayaran restitusi untuk pelanggaran lalu lintas dan pidana yang tercatat hingga 30 tahun ke belakang. Selain itu, hampir 30.000 perintah perlindungan aktif dan nonaktif juga diambil, bersama dengan 150.000 laporan sejak 2010 dari dewan pengasuhan anak yang membuat rekomendasi dalam kasus di mana orang tua diduga tidak mampu atau tidak layak mengasuh anak.

Jenis data seperti ini merupakan tambang emas bagi pelaku kejahatan siber. Informasi pribadi dan privat dapat digunakan untuk merancang umpan phishing personal yang sangat sulit diidentifikasi oleh korban. Email-email tersebut dapat memikat penerima untuk mengunduh malware atau mengarahkan mereka ke portal login palsu yang dirancang untuk mencuri kredensial. Malware tersebut kemudian dapat menyebar ke perusahaan korban, berpotensi mengakibatkan penyebaran ransomware atau pencurian data dan pemerasan.

Menurut Associated Press (AP), tim IT pengadilan berhasil mematikan serangan pada server cadangan sekitar dua jam setelah terdeteksi pada 24 September. Sejak saat itu, mereka telah memberi tahu individu-individu yang terdampak tentang pelanggaran dan pencurian data tersebut. Hingga saat ini, data tersebut belum muncul di dark web, dan Rodriguez menyatakan: “Kami tidak memiliki bukti bahwa data telah digunakan atau dibagikan” setelah serangan.

Pernyataan ini juga menunjukkan bahwa serangan tersebut kemungkinan bukan karya kelompok ransomware atau pemeras data yang dikenal, karena mereka biasanya akan membanggakan aksi mereka di dark web. Investigasi masih berlangsung, dan Rodriguez menambahkan bahwa operasi pengadilan tidak terganggu dengan cara apa pun. Catatan tidak diubah atau dihapus, dan penyerang tampaknya tidak mencuri informasi tentang juri, saksi, atau karyawan pengadilan.

Pengadilan Jadi Target Favorit Peretas

Pengadilan, baik di Amerika Serikat maupun di tempat lain, merupakan target yang sering dibidik, terutama karena sensitivitas informasi yang mereka kelola. Pada awal September 2026, dilaporkan bahwa Thomson Reuters, perusahaan IT di balik kantor berita Reuters, mengalami insiden serupa pada Maret. Perusahaan tersebut mengoperasikan sistem manajemen kasus pengadilan bernama C-Track, yang digunakan oleh berbagai pengadilan untuk mengelola perkara, berkas, sidang, dan jadwal.

Sistem ini digunakan oleh pengadilan di beberapa negara bagian AS, Kepulauan Virgin AS, serta Ontario, Kanada. Pihak tak dikenal berhasil menerobos masuk, memperoleh “catatan pengadilan dan informasi pribadi” di 11 negara bagian AS, Kepulauan Virgin AS, dan Ontario, Kanada. Sebelumnya, pada 21 November 2025, Georgia Superior Court Clerks’ Cooperative Authority (GSCCCA), yang mengelola layanan pengadilan dan catatan publik di seluruh Georgia, mendeteksi peretas yang mencoba masuk ke jaringan.

Serangan tersebut diklaim oleh aktor ancaman bernama Devman, yang mengaku telah mencuri file sensitif dan menuntut pembayaran tebusan. GSCCCA sementara menutup situs web dan layanan online mereka, sementara FBI memperingatkan otoritas tersebut tentang ancaman yang akan segera terjadi. Namun, GSCCCA menyatakan mereka menghentikan penyerang sebelum mereka dapat mengekstrak atau mengenkripsi data apa pun dan menolak membayar tebusan. Devman bukan nama yang dikenal di dunia kriminal siber, dan tampaknya merupakan kelompok yang bermotif finansial, bukan yang disponsori negara.

Insiden di Arizona Supreme Court ini menyoroti kerentanan institusi peradilan terhadap serangan phishing yang menargetkan faktor manusia. Meskipun operasi pengadilan tidak terganggu dan data belum muncul di dark web, jutaan orang yang datanya terkompromi kini menghadapi risiko jangka panjang berupa phishing bertarget dan pencurian identitas. Investigasi yang masih berlangsung akan menentukan sejauh mana dampak insiden ini terhadap keamanan data publik di Arizona.

Serangan ini juga menjadi pengingat bahwa bahkan institusi dengan sistem keamanan yang dianggap mumpuni dapat menjadi korban ketika seorang karyawan mengklik tautan berbahaya. Hingga berita ini diturunkan, belum ada informasi lebih lanjut mengenai apakah pelaku telah teridentifikasi atau apakah ada tuntutan hukum yang akan diajukan.

Back view of hooded internet criminal hacking laptop in the dark, stealing credit card details

Kasus ini menambah daftar panjang insiden keamanan siber yang menargetkan sektor publik dan peradilan di berbagai belahan dunia. Dari serangan terhadap Thomson Reuters hingga GSCCCA di Georgia, pola serupa terlihat: aktor ancaman menargetkan sistem yang menyimpan data sensitif dalam jumlah besar, dengan phishing sebagai vektor serangan utama. Arizona Supreme Court kini menjadi contoh terbaru betapa besarnya konsekuensi dari satu klik yang salah.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.