Thomson Reuters هک شد؛ اطلاعات پروندههای قضایی افشا شد
رخنه امنیتی در پلتفرم C-Track شرکت Thomson Reuters ممکن است اطلاعات حساس پروندههای دادگاه و دادههای شخصی افراد در آمریکا و کانادا را افشا کرده باشد.
شرکت Thomson Reuters از یک رخنه امنیتی گسترده در پلتفرم مدیریت پروندههای قضایی C-Track خبر داده است؛ رخنهای که ممکن است اطلاعات پروندههای دادگاه و دادههای شخصی حساس افراد در دستکم ۱۲ ایالت آمریکا، جزایر ویرجین آمریکا و کانادا را در معرض دسترسی غیرمجاز قرار داده باشد.
این شرکت روز چهارشنبه جزئیات این حادثه را بهصورت عمومی منتشر کرد و برای افراد احتمالی تحت تأثیر در آمریکا و کانادا نیز صفحات اطلاعرسانی جداگانهای در نظر گرفت.
ماجرای حمله به C-Track چه بود؟
Thomson Reuters اعلام کرده است که در ۳۰ ژوئن ۲۰۲۶ فعالیت غیرمجاز مرتبط با بخشی از اطلاعات C-Track را شناسایی کرده است.
پس از شناسایی این فعالیت، شرکت تحقیقات خود را با کمک کارشناسان مستقل امنیت سایبری و نهادهای مجری قانون آغاز کرد.
بررسیهای انجامشده نشان داد که یک شخص یا گروه غیرمجاز در ماه مارس ۲۰۲۶ به تعدادی از فایلهای C-Track مرتبط با سیستمهای قضایی مختلف دسترسی پیدا کرده است.
نکته مهم این است که Thomson Reuters تأکید کرده این حادثه در محیط ابری خود شرکت اتفاق افتاده و ناشی از ضعف شبکه، سیستمها یا زیرساخت امنیتی دادگاههای آسیبدیده نبوده است.
کدام دادگاهها تحت تأثیر قرار گرفتهاند؟
در کانادا، سیستمهای قضایی زیر در فهرست اولیه قرار دارند:
- دادگاه تجدیدنظر انتاریو
- دادگاه عالی دادگستری انتاریو
- دادگاه دادگستری انتاریو
در آمریکا نیز طیف گستردهای از دادگاهها و نهادهای قضایی تحت تأثیر قرار گرفتهاند، از جمله:
- دادگاههای تجدیدنظر آلاباما
- دادگاه Common Pleas شهرستان مونرو در اوهایو
- دادگاه Common Pleas شهرستان واشنگتن در پنسیلوانیا
- حوزه قضایی پنجم پنسیلوانیا
- دادگاههای تجدیدنظر کنتاکی
- دادگاه عالی مونتانا
- دادگاههای تجدیدنظر نوادا
- دادگاه عالی داکوتای شمالی
- دادگاه عالی و دادگاه تجدیدنظر کارولینای جنوبی
- دفتر منشی دادگاههای تجدیدنظر تنسی
- دادگاه عالی نیوهمپشایر
- مجموعهای از دادگاههای تجدیدنظر نواحی مختلف اوهایو
- دادگاههای عالی و عالیتر جزایر ویرجین آمریکا
- کل سیستم قضایی ایالت وایومینگ
- هیئت رسیدگی به پروندههای زیستمحیطی پنسیلوانیا که یکی از مشتریان سابق Thomson Reuters بوده است
وزارت دادگستری اورگن نیز تأیید کرده که دادگاههای تجدیدنظر این ایالت تحت تأثیر حادثه قرار گرفتهاند.
فهرست قربانیان هنوز نهایی نیست
یکی از نکات مهم درباره این رخنه آن است که فهرست نهادهای آسیبدیده احتمالاً هنوز کامل نشده است.
از آنجا که دادگاهها و نهادهای قضایی مختلف بهصورت جداگانه در حال انتشار اطلاعیههای خود هستند، ممکن است در روزها و هفتههای آینده نام سازمانها و دادگاههای دیگری نیز به این فهرست اضافه شود.
چه اطلاعاتی ممکن است افشا شده باشد؟
نوع اطلاعات در معرض خطر در همه مناطق یکسان نیست.
بر اساس اطلاعیه Thomson Reuters، فایلهای تحت تأثیر ممکن است شامل نام افراد و یک یا چند مورد از اطلاعات زیر بوده باشند:
- شماره تأمین اجتماعی (Social Security Number)
- شماره گواهینامه رانندگی
- تاریخ تولد
- اطلاعات پزشکی
- اطلاعات بیمه درمانی
در برخی دادگاههای آمریکا حتی احتمال دسترسی به اطلاعات محرمانه، ویرایششده یا مهرومومشده پروندههای قضایی نیز مطرح شده است.
این موضوع اهمیت حادثه را افزایش میدهد، زیرا پروندههای دادگاه ممکن است حاوی اطلاعات بسیار حساس و شخصی درباره افراد، شرکتها و پروندههای حقوقی باشند.
وضعیت اطلاعات شهروندان کانادا هنوز مشخص نیست
در کانادا، مقامات قضایی سه دادگاه تحت تأثیر اعلام کردهاند که هنوز مشخص نیست دقیقاً چه اطلاعاتی به خطر افتاده و چه تعداد فرد ممکن است تحت تأثیر قرار گرفته باشند.
افرادی که در یک پرونده قضایی حضور داشتهاند یا نام آنها در اسناد دادگاه آمده است، ممکن است بخشی از اطلاعات شخصیشان در میان دادههای در معرض دسترسی قرار گرفته باشد.
مقامات قضایی کانادا اعلام کردهاند که وزارت دادستانی کل و دادگاهها با Thomson Reuters Canada و متخصصان امنیت سایبری همکاری میکنند تا ابعاد حادثه و اقدامات لازم برای پاسخ به آن مشخص شود.
Thomson Reuters: هنوز سوءاستفادهای از اطلاعات مشاهده نشده است
Thomson Reuters اعلام کرده است که تاکنون هیچ مدرکی مبنی بر استفاده مجرمانه از اطلاعات افشاشده پیدا نکرده است.
این شرکت همچنین میگوید شواهدی از سوءاستفاده یا استفاده غیرمجاز از اطلاعات به دست نیامده و سیستمهایی که برای پردازش تراکنشهای مالی مورد استفاده قرار میگیرند نیز تحت تأثیر قرار نگرفتهاند.
با این حال، نبود شواهد فعلی به معنای بیخطر بودن کامل اطلاعات نیست؛ بهخصوص با توجه به اینکه دادههایی مانند شماره تأمین اجتماعی، اطلاعات پزشکی و تاریخ تولد میتوانند برای مدت طولانی مورد سوءاستفاده قرار گیرند.
چرا این رخنه نگرانکننده است؟
شاید مهمترین بخش این حادثه، فاصله زمانی میان نفوذ و شناسایی آن باشد.
طبق اطلاعات منتشرشده، دسترسی غیرمجاز در مارس ۲۰۲۶ اتفاق افتاده، اما Thomson Reuters تا ۳۰ ژوئن ۲۰۲۶ متوجه فعالیت مشکوک نشده بود.
یعنی مهاجم احتمالی برای چند ماه در محیط شرکت حضور داشته است.
با وجود انتشار جزئیات اولیه، هنوز چند سؤال مهم بدون پاسخ باقی ماندهاند:
- چه فرد یا گروهی پشت این حمله بوده است؟
- دقیقاً چه اطلاعاتی دانلود یا مشاهده شده است؟
- حجم دادههای به سرقترفته چقدر است؟
- مهاجم چگونه توانسته وارد محیط Thomson Reuters شود؟
- چرا فعالیت غیرمجاز برای چند ماه شناسایی نشده است؟
این پرسشها بهخصوص برای شرکتهایی که دادههای حساس سازمانهای قضایی را مدیریت میکنند، اهمیت زیادی دارند.
C-Track همچنان فعال است
Thomson Reuters اعلام کرده است که پلتفرم C-Track همچنان بهطور کامل عملیاتی است.
این شرکت همچنین اعلام کرده پس از شناسایی حادثه، اقدامات امنیتی بیشتری را اجرا کرده است. این اقدامات توسط کارشناسان امنیتی مستقل بررسی و تأیید شدهاند.
با این حال، جزئیات فنی مربوط به نحوه نفوذ مهاجم و اقدامات دقیق انجامشده برای جلوگیری از تکرار حادثه هنوز بهطور کامل منتشر نشده است.
Thomson Reuters برای قربانیان خدمات نظارت اعتباری ارائه میکند
برای افرادی که تحت تأثیر این حادثه قرار گرفتهاند، Thomson Reuters اعلام کرده است که ۱۲ ماه خدمات رایگان نظارت بر اعتبار و محافظت در برابر سرقت هویت ارائه خواهد کرد.
این اقدام با توجه به احتمال افشای اطلاعاتی مانند شماره تأمین اجتماعی، اطلاعات بیمه درمانی و تاریخ تولد اهمیت زیادی دارد.
آیا این یکی از بزرگترین رخنههای اطلاعاتی حوزه قضایی است؟
ابعاد واقعی این حادثه هنوز مشخص نیست؛ زیرا بررسیها ادامه دارد و فهرست نهادهای تحت تأثیر نیز ممکن است افزایش پیدا کند.
اما ترکیب چند عامل، این رخنه را به حادثهای مهم در حوزه امنیت سایبری تبدیل کرده است: ماهیت حساس دادههای قضایی، گستردگی جغرافیایی، احتمال افشای اطلاعات شخصی و فاصله چندماهه میان نفوذ و شناسایی.
از طرف دیگر، این حادثه نشان میدهد امنیت زنجیره تأمین فناوری اطلاعات فقط به امنیت خود سازمانهای دولتی محدود نمیشود. شرکتهایی که زیرساخت یا نرمافزار مورد استفاده دادگاهها را مدیریت میکنند نیز بخشی از سطح حمله محسوب میشوند.
جمعبندی
رخنه امنیتی C-Track شرکت Thomson Reuters میتواند اطلاعات حساس مربوط به پروندههای قضایی و دادههای شخصی افراد را در چندین ایالت آمریکا، جزایر ویرجین آمریکا و بخشهایی از سیستم قضایی کانادا تحت تأثیر قرار داده باشد.
اگرچه Thomson Reuters میگوید تاکنون شواهدی از سوءاستفاده از اطلاعات پیدا نکرده است، اما هنوز مشخص نیست چه کسی مسئول حمله بوده، دقیقاً چه دادههایی دسترسی پیدا کردهاند و مهاجم چگونه توانسته برای چند ماه شناسایی نشود.
با ادامه بررسیها و انتشار اطلاعیههای جدید از سوی دادگاهها، احتمال دارد ابعاد این حادثه بزرگتر از برآوردهای اولیه شود.