نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

The Hacker News
اشتراک‌گذاری:
نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

تامسون رویترز در ۲ سپتامبر اعلام کرد که مهاجمان بین ۱ مارس و ۲۹ ژوئن ۲۰۲۶ — یک بازه چهارماهه — به C-Track، پلتفرم مدیریت پرونده‌های قضایی‌اش دسترسی داشتند. این نقض اطلاعات، اسناد شخصی و قضایی حساسی را در دادگاه‌های ۱۱ ایالت آمریکا، جزایر ویرجین آمریکا و انتاریوی کانادا در معرض خطر قرار داد.

ایالت‌های آسیب‌دیده عبارتند از: آلاباما، کنتاکی، مونتانا، نوادا، نیوهمپشایر، داکوتای شمالی، اوهایو، پنسیلوانیا، کارولینای جنوبی، تنسی و وایومینگ. دیوان عالی مونتانا تأیید کرد که سیستمش نیز در میان موارد نقض‌شده بوده است.

داده‌های افشاشده به‌طور غیرمعمول حساس هستند: علاوه بر شناسه‌های استاندارد مانند نام، شماره تأمین اجتماعی، شماره گواهینامه و تاریخ تولد، C-Track اطلاعات پزشکی، جزئیات بیمه درمانی و — مهم‌تر از همه — اسناد محرمانه دادگاهی را نیز ذخیره می‌کند. این اسناد می‌توانند شامل اطلاعات شاهدان تحت حمایت، پرونده‌های نوجوانان، پرونده‌های سلامت روان و جزئیات تحقیقات جاری باشند.

تامسون رویترز تعداد افراد آسیب‌دیده، آسیب‌پذیری مورد سوء استفاده قرار گرفته یا انگیزه مهاجمان را اعلام نکرده است. به افراد آسیب‌دیده ۱۲ ماه پایش اعتبار رایگان از طریق Experian IdentityWorks در آمریکا و TransUnion myTrueIdentity در کانادا ارائه می‌شود.

در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: