نقض اطلاعات نرمافزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

تامسون رویترز در ۲ سپتامبر اعلام کرد که مهاجمان بین ۱ مارس و ۲۹ ژوئن ۲۰۲۶ — یک بازه چهارماهه — به C-Track، پلتفرم مدیریت پروندههای قضاییاش دسترسی داشتند. این نقض اطلاعات، اسناد شخصی و قضایی حساسی را در دادگاههای ۱۱ ایالت آمریکا، جزایر ویرجین آمریکا و انتاریوی کانادا در معرض خطر قرار داد.
ایالتهای آسیبدیده عبارتند از: آلاباما، کنتاکی، مونتانا، نوادا، نیوهمپشایر، داکوتای شمالی، اوهایو، پنسیلوانیا، کارولینای جنوبی، تنسی و وایومینگ. دیوان عالی مونتانا تأیید کرد که سیستمش نیز در میان موارد نقضشده بوده است.
دادههای افشاشده بهطور غیرمعمول حساس هستند: علاوه بر شناسههای استاندارد مانند نام، شماره تأمین اجتماعی، شماره گواهینامه و تاریخ تولد، C-Track اطلاعات پزشکی، جزئیات بیمه درمانی و — مهمتر از همه — اسناد محرمانه دادگاهی را نیز ذخیره میکند. این اسناد میتوانند شامل اطلاعات شاهدان تحت حمایت، پروندههای نوجوانان، پروندههای سلامت روان و جزئیات تحقیقات جاری باشند.
تامسون رویترز تعداد افراد آسیبدیده، آسیبپذیری مورد سوء استفاده قرار گرفته یا انگیزه مهاجمان را اعلام نکرده است. به افراد آسیبدیده ۱۲ ماه پایش اعتبار رایگان از طریق Experian IdentityWorks در آمریکا و TransUnion myTrueIdentity در کانادا ارائه میشود.
در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی