کد خبر: ۹۱۰

Thomson Reuters هک شد؛ اطلاعات پرونده‌های قضایی افشا شد

رخنه امنیتی در پلتفرم C-Track شرکت Thomson Reuters ممکن است اطلاعات حساس پرونده‌های دادگاه و داده‌های شخصی افراد در آمریکا و کانادا را افشا کرده باشد.

رخنه امنیتی در پلتفرم C-Track شرکت Thomson Reuters ممکن است اطلاعات حساس پرونده‌های دادگاه و داده‌های شخصی افراد در آمریکا و کانادا را افشا کرده باشد.

شرکت Thomson Reuters از یک رخنه امنیتی گسترده در پلتفرم مدیریت پرونده‌های قضایی C-Track خبر داده است؛ رخنه‌ای که ممکن است اطلاعات پرونده‌های دادگاه و داده‌های شخصی حساس افراد در دست‌کم ۱۲ ایالت آمریکا، جزایر ویرجین آمریکا و کانادا را در معرض دسترسی غیرمجاز قرار داده باشد.

این شرکت روز چهارشنبه جزئیات این حادثه را به‌صورت عمومی منتشر کرد و برای افراد احتمالی تحت تأثیر در آمریکا و کانادا نیز صفحات اطلاع‌رسانی جداگانه‌ای در نظر گرفت.

ماجرای حمله به C-Track چه بود؟

Thomson Reuters اعلام کرده است که در ۳۰ ژوئن ۲۰۲۶ فعالیت غیرمجاز مرتبط با بخشی از اطلاعات C-Track را شناسایی کرده است.

پس از شناسایی این فعالیت، شرکت تحقیقات خود را با کمک کارشناسان مستقل امنیت سایبری و نهادهای مجری قانون آغاز کرد.

بررسی‌های انجام‌شده نشان داد که یک شخص یا گروه غیرمجاز در ماه مارس ۲۰۲۶ به تعدادی از فایل‌های C-Track مرتبط با سیستم‌های قضایی مختلف دسترسی پیدا کرده است.

نکته مهم این است که Thomson Reuters تأکید کرده این حادثه در محیط ابری خود شرکت اتفاق افتاده و ناشی از ضعف شبکه، سیستم‌ها یا زیرساخت امنیتی دادگاه‌های آسیب‌دیده نبوده است.

کدام دادگاه‌ها تحت تأثیر قرار گرفته‌اند؟

در کانادا، سیستم‌های قضایی زیر در فهرست اولیه قرار دارند:

  • دادگاه تجدیدنظر انتاریو
  • دادگاه عالی دادگستری انتاریو
  • دادگاه دادگستری انتاریو

در آمریکا نیز طیف گسترده‌ای از دادگاه‌ها و نهادهای قضایی تحت تأثیر قرار گرفته‌اند، از جمله:

  • دادگاه‌های تجدیدنظر آلاباما
  • دادگاه Common Pleas شهرستان مونرو در اوهایو
  • دادگاه Common Pleas شهرستان واشنگتن در پنسیلوانیا
  • حوزه قضایی پنجم پنسیلوانیا
  • دادگاه‌های تجدیدنظر کنتاکی
  • دادگاه عالی مونتانا
  • دادگاه‌های تجدیدنظر نوادا
  • دادگاه عالی داکوتای شمالی
  • دادگاه عالی و دادگاه تجدیدنظر کارولینای جنوبی
  • دفتر منشی دادگاه‌های تجدیدنظر تنسی
  • دادگاه عالی نیوهمپشایر
  • مجموعه‌ای از دادگاه‌های تجدیدنظر نواحی مختلف اوهایو
  • دادگاه‌های عالی و عالی‌تر جزایر ویرجین آمریکا
  • کل سیستم قضایی ایالت وایومینگ
  • هیئت رسیدگی به پرونده‌های زیست‌محیطی پنسیلوانیا که یکی از مشتریان سابق Thomson Reuters بوده است

وزارت دادگستری اورگن نیز تأیید کرده که دادگاه‌های تجدیدنظر این ایالت تحت تأثیر حادثه قرار گرفته‌اند.

فهرست قربانیان هنوز نهایی نیست

یکی از نکات مهم درباره این رخنه آن است که فهرست نهادهای آسیب‌دیده احتمالاً هنوز کامل نشده است.

از آنجا که دادگاه‌ها و نهادهای قضایی مختلف به‌صورت جداگانه در حال انتشار اطلاعیه‌های خود هستند، ممکن است در روزها و هفته‌های آینده نام سازمان‌ها و دادگاه‌های دیگری نیز به این فهرست اضافه شود.

چه اطلاعاتی ممکن است افشا شده باشد؟

نوع اطلاعات در معرض خطر در همه مناطق یکسان نیست.

بر اساس اطلاعیه Thomson Reuters، فایل‌های تحت تأثیر ممکن است شامل نام افراد و یک یا چند مورد از اطلاعات زیر بوده باشند:

  • شماره تأمین اجتماعی (Social Security Number)
  • شماره گواهینامه رانندگی
  • تاریخ تولد
  • اطلاعات پزشکی
  • اطلاعات بیمه درمانی

در برخی دادگاه‌های آمریکا حتی احتمال دسترسی به اطلاعات محرمانه، ویرایش‌شده یا مهروموم‌شده پرونده‌های قضایی نیز مطرح شده است.

این موضوع اهمیت حادثه را افزایش می‌دهد، زیرا پرونده‌های دادگاه ممکن است حاوی اطلاعات بسیار حساس و شخصی درباره افراد، شرکت‌ها و پرونده‌های حقوقی باشند.

وضعیت اطلاعات شهروندان کانادا هنوز مشخص نیست

در کانادا، مقامات قضایی سه دادگاه تحت تأثیر اعلام کرده‌اند که هنوز مشخص نیست دقیقاً چه اطلاعاتی به خطر افتاده و چه تعداد فرد ممکن است تحت تأثیر قرار گرفته باشند.

افرادی که در یک پرونده قضایی حضور داشته‌اند یا نام آنها در اسناد دادگاه آمده است، ممکن است بخشی از اطلاعات شخصی‌شان در میان داده‌های در معرض دسترسی قرار گرفته باشد.

مقامات قضایی کانادا اعلام کرده‌اند که وزارت دادستانی کل و دادگاه‌ها با Thomson Reuters Canada و متخصصان امنیت سایبری همکاری می‌کنند تا ابعاد حادثه و اقدامات لازم برای پاسخ به آن مشخص شود.

Thomson Reuters: هنوز سوءاستفاده‌ای از اطلاعات مشاهده نشده است

Thomson Reuters اعلام کرده است که تاکنون هیچ مدرکی مبنی بر استفاده مجرمانه از اطلاعات افشاشده پیدا نکرده است.

این شرکت همچنین می‌گوید شواهدی از سوءاستفاده یا استفاده غیرمجاز از اطلاعات به دست نیامده و سیستم‌هایی که برای پردازش تراکنش‌های مالی مورد استفاده قرار می‌گیرند نیز تحت تأثیر قرار نگرفته‌اند.

با این حال، نبود شواهد فعلی به معنای بی‌خطر بودن کامل اطلاعات نیست؛ به‌خصوص با توجه به اینکه داده‌هایی مانند شماره تأمین اجتماعی، اطلاعات پزشکی و تاریخ تولد می‌توانند برای مدت طولانی مورد سوءاستفاده قرار گیرند.

چرا این رخنه نگران‌کننده است؟

شاید مهم‌ترین بخش این حادثه، فاصله زمانی میان نفوذ و شناسایی آن باشد.

طبق اطلاعات منتشرشده، دسترسی غیرمجاز در مارس ۲۰۲۶ اتفاق افتاده، اما Thomson Reuters تا ۳۰ ژوئن ۲۰۲۶ متوجه فعالیت مشکوک نشده بود.

یعنی مهاجم احتمالی برای چند ماه در محیط شرکت حضور داشته است.

با وجود انتشار جزئیات اولیه، هنوز چند سؤال مهم بدون پاسخ باقی مانده‌اند:

  • چه فرد یا گروهی پشت این حمله بوده است؟
  • دقیقاً چه اطلاعاتی دانلود یا مشاهده شده است؟
  • حجم داده‌های به سرقت‌رفته چقدر است؟
  • مهاجم چگونه توانسته وارد محیط Thomson Reuters شود؟
  • چرا فعالیت غیرمجاز برای چند ماه شناسایی نشده است؟

این پرسش‌ها به‌خصوص برای شرکت‌هایی که داده‌های حساس سازمان‌های قضایی را مدیریت می‌کنند، اهمیت زیادی دارند.

C-Track همچنان فعال است

Thomson Reuters اعلام کرده است که پلتفرم C-Track همچنان به‌طور کامل عملیاتی است.

این شرکت همچنین اعلام کرده پس از شناسایی حادثه، اقدامات امنیتی بیشتری را اجرا کرده است. این اقدامات توسط کارشناسان امنیتی مستقل بررسی و تأیید شده‌اند.

با این حال، جزئیات فنی مربوط به نحوه نفوذ مهاجم و اقدامات دقیق انجام‌شده برای جلوگیری از تکرار حادثه هنوز به‌طور کامل منتشر نشده است.

Thomson Reuters برای قربانیان خدمات نظارت اعتباری ارائه می‌کند

برای افرادی که تحت تأثیر این حادثه قرار گرفته‌اند، Thomson Reuters اعلام کرده است که ۱۲ ماه خدمات رایگان نظارت بر اعتبار و محافظت در برابر سرقت هویت ارائه خواهد کرد.

این اقدام با توجه به احتمال افشای اطلاعاتی مانند شماره تأمین اجتماعی، اطلاعات بیمه درمانی و تاریخ تولد اهمیت زیادی دارد.

آیا این یکی از بزرگ‌ترین رخنه‌های اطلاعاتی حوزه قضایی است؟

ابعاد واقعی این حادثه هنوز مشخص نیست؛ زیرا بررسی‌ها ادامه دارد و فهرست نهادهای تحت تأثیر نیز ممکن است افزایش پیدا کند.

اما ترکیب چند عامل، این رخنه را به حادثه‌ای مهم در حوزه امنیت سایبری تبدیل کرده است: ماهیت حساس داده‌های قضایی، گستردگی جغرافیایی، احتمال افشای اطلاعات شخصی و فاصله چندماهه میان نفوذ و شناسایی.

از طرف دیگر، این حادثه نشان می‌دهد امنیت زنجیره تأمین فناوری اطلاعات فقط به امنیت خود سازمان‌های دولتی محدود نمی‌شود. شرکت‌هایی که زیرساخت یا نرم‌افزار مورد استفاده دادگاه‌ها را مدیریت می‌کنند نیز بخشی از سطح حمله محسوب می‌شوند.

جمع‌بندی

رخنه امنیتی C-Track شرکت Thomson Reuters می‌تواند اطلاعات حساس مربوط به پرونده‌های قضایی و داده‌های شخصی افراد را در چندین ایالت آمریکا، جزایر ویرجین آمریکا و بخش‌هایی از سیستم قضایی کانادا تحت تأثیر قرار داده باشد.

اگرچه Thomson Reuters می‌گوید تاکنون شواهدی از سوءاستفاده از اطلاعات پیدا نکرده است، اما هنوز مشخص نیست چه کسی مسئول حمله بوده، دقیقاً چه داده‌هایی دسترسی پیدا کرده‌اند و مهاجم چگونه توانسته برای چند ماه شناسایی نشود.

با ادامه بررسی‌ها و انتشار اطلاعیه‌های جدید از سوی دادگاه‌ها، احتمال دارد ابعاد این حادثه بزرگ‌تر از برآوردهای اولیه شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث