Resumen
- El incidente de ransomware del Tribunal Superior de Los Ángeles pertenece a un archivo de riesgo y responsabilidad porque el registro público confirmado conecta un ataque de ransomware con sistemas de red deshabilitados, cierre de todas las 36 sedes judiciales por un día, órdenes de emergencia de plazos y prórrogas, reapertura con funcionalidad limitada, restauración de más de 15 servicios públicos, monitoreo de derechos de defensa pública y una investigación forense en curso sobre el alcance, la escala y la posible filtración de datos.
- ¿Quién tenía el control práctico sobre la desconexión de la red del tribunal, el cierre de las sedes, el alivio de plazos de presentación, la restauración de comparecencias remotas, el acceso a la gestión de casos, los sistemas de jurado, los servicios de tráfico y presentaciones, los avisos públicos y la evidencia de que se protegió el acceso a la justicia mientras se reconstruían los sistemas?
- El comunicado de prensa del Tribunal del 19 de julio de 2024 enhttps://www.lacourt.org/newsmedia/uploads/1420247309641NR07-19-2024SUPERIORCOURTOFLOSANGELESCOUNTYEXPERIENCESRANSOMWAREATTACK-2.pdfdijo que los Servicios de Tecnología del Tribunal identificaron un evento de seguridad grave en los sistemas internos que se determinó que era un ataque de ransomware, que el ataque comenzó temprano esa mañana, que el Tribunal deshabilitó los sistemas de red para mitigar más daños, y que la investigación preliminar no mostró evidencia de que los datos de los usuarios del tribunal estuvieran comprometidos en ese momento.
- El aviso de cierre del 21 de julio enhttps://www.lacourt.org/newsmedia/uploads/14202487134043NR7212024-COURTCLOSEDTOMORROW.pdfdijo que todas las 36 sedes judiciales estarían cerradas el 22 de julio porque casi todos los sistemas de red habían sido apagados, muchos sistemas críticos permanecían fuera de línea y los sistemas que abarcan portales externos, el sitio web y la gestión interna de casos estaban afectados.
- El aviso de restauración del 29 de julio enhttps://www.lacourt.org/newsmedia/uploads/142024729163959NR07-29-2024-COURTSYSTEMSRETURNTOFULLFUNCTIONALITY%281%29.pdfdijo que todos los sistemas principales estaban completamente funcionales, más de 15 servicios públicos habían sido restablecidos, la funcionalidad básica se reanudó en cinco días, las operaciones completas regresaron en 11 días, y las fuerzas del orden continuaban investigando el alcance, la escala y si los datos estaban comprometidos.
- Este artículo trata los comunicados de prensa del Tribunal, las órdenes judiciales de emergencia, los materiales del condado y de la defensa pública, los materiales del Consejo Judicial, NIST, CISA y las fuentes de planificación tecnológica judicial como el registro público más sólido. Los informes de noticias se utilizan solo para la cronología pública y el contexto de impacto, no como prueba forense privada.
Por qué este caso pertenece a un archivo de riesgo y responsabilidad
El Tribunal Superior de Los Ángeles pertenece a un archivo de riesgo y responsabilidad porque los tribunales son instituciones de continuidad. Un tribunal no puede simplemente pausar su obligación pública cada vez que su tecnología falla. Las personas necesitan órdenes de protección, audiencias de imputación, decisiones de custodia, presentaciones, instrucciones para jurados, pagos de tráfico, audiencias remotas, plazos civiles, órdenes de derecho de familia, acceso a sucesiones e información de casos penales. Los abogados necesitan acceso a la gestión de casos y canales de presentación.
Los jueces y el personal necesitan sistemas confiables para escuchar asuntos y preservar registros. Cuando un ataque de ransomware deshabilita los sistemas de red del tribunal, el problema se convierte en un problema de continuidad de la justicia.
El comunicado de prensa del 19 de julio de 2024 del Tribunal proporciona el registro de seguridad público central. Dice que la División de Servicios de Tecnología del Tribunal identificó un evento de seguridad grave en los sistemas internos que se había determinado que era un ataque de ransomware. Dice que el ataque comenzó en las primeras horas de la mañana del 19 de julio y se cree que no está relacionado con el problema de CrowdStrike que afecta las plataformas tecnológicas en todo el mundo. Dice que el Tribunal deshabilitó los sistemas de red para mitigar más daños y los mantendría deshabilitados durante el fin de semana para remediarlos.
Dice que el Tribunal recibió apoyo de la Oficina de Servicios de Emergencia del Gobernador de California y de agencias locales, estatales y federales de aplicación de la ley. También dice que la investigación preliminar no mostró evidencia de que los datos de los usuarios del tribunal estuvieran comprometidos en ese momento.
El aviso de cierre del 21 de julio convierte el incidente cibernético en un evento de servicio público. Dice que el Tribunal estaría cerrado el lunes 22 de julio de 2024, mientras continuaba el trabajo para reparar y reiniciar los sistemas de red gravemente afectados por el ataque de ransomware. Dice que el cierre incluyó todas las 36 sedes judiciales en todo el Condado de Los Ángeles. Cita al juez presidente diciendo que casi todos los sistemas de red tuvieron que ser apagados para contener el daño, proteger la integridad y confidencialidad, y garantizar la estabilidad y seguridad futuras.
Identifica sistemas que abarcan toda la operación del Tribunal, desde sistemas externos como el Portal MyJuryDuty y el sitio web del Tribunal hasta sistemas internos como los sistemas de gestión de casos.
La orden general adjunta es evidencia de responsabilidad porque muestra mecanismos de continuidad legal, no solo recuperación técnica. Establece que cada plataforma electrónica que contenía datos judiciales se volvió inaccesible, así como cualquier dispositivo conectado a Internet, incluidos los sistemas telefónicos. Dice que el personal del tribunal y los expertos en seguridad de la información estaban reconfigurando y restaurando servidores, bases de datos, aplicaciones e integraciones.
También dice que el Tribunal obtuvo autoridad de emergencia bajo la Sección 68115 del Código de Gobierno, declaró el 22 de julio como un día festivo judicial para el cómputo de plazos de presentación y extendió ciertos períodos estatutarios en un día hábil judicial. En una interrupción del tribunal, esas protecciones de plazos son tan importantes como la restauración del servidor.
El aviso de restauración del 29 de julio proporciona el registro de recuperación. Dice que todos los sistemas de red públicos e internos fueron restaurados, todos los sistemas principales estaban completamente funcionales, más de 15 servicios públicos fueron restablecidos, y los usuarios del tribunal podían comparecer de forma remota, acceder a documentos disponibles en todos los tipos de litigios, registrarse para el servicio de jurado, realizar pagos de multas de tráfico y presentar documentos en línea. Dice que la funcionalidad básica se reanudó en cinco días y las operaciones completas regresaron en 11 días desde el ataque inicial.
También dice que las agencias de aplicación de la ley continuaron investigando el alcance y la escala de la brecha y si los datos estaban comprometidos.
El marco de responsabilidad es, por lo tanto, claro. Los criminales causaron el ataque, pero el Tribunal controló la desconexión de la red, la comunicación pública, las solicitudes de cierre, las prioridades de restauración, las órdenes de emergencia y la evidencia sobre los servicios restablecidos. Los usuarios del tribunal no controlaron ninguna de esas cosas. La responsabilidad, por lo tanto, debe preguntar si el Tribunal preservó el acceso a la justicia, protegió los plazos y los intereses de libertad, se comunicó con precisión, restauró de manera segura y luego documentó suficientes lecciones para reducir la recurrencia.
... (continúa con el resto del artículo traducido)

