AIO APEX

La faille dans le logiciel judiciaire de Thomson Reuters expose des documents scellés dans 12 États américains

The Hacker News
Partager:
La faille dans le logiciel judiciaire de Thomson Reuters expose des documents scellés dans 12 États américains

Thomson Reuters a révélé le 2 septembre que des attaquants avaient accédé à C-Track, sa plateforme de gestion de dossiers judiciaires, entre le 1er mars et le 29 juin 2026 — soit quatre mois d'accès non autorisé — compromettant des données personnelles et judiciaires sensibles dans des tribunaux de 11 États américains, des Îles Vierges américaines et de l'Ontario, au Canada.

Les États concernés sont l'Alabama, le Kentucky, le Montana, le Nevada, le New Hampshire, le Dakota du Nord, l'Ohio, la Pennsylvanie, la Caroline du Sud, le Tennessee et le Wyoming. La Cour suprême du Montana a confirmé que son système faisait partie des systèmes compromis.

Les données exposées sont particulièrement sensibles : en plus des identifiants classiques (noms, numéros de sécurité sociale, permis de conduire, dates de naissance), C-Track contient des informations médicales, des détails d'assurance maladie et, surtout, des documents judiciaires scellés pouvant inclure des informations sur les témoins protégés et des affaires en cours.

Thomson Reuters n'a pas précisé le nombre de personnes touchées ni la vulnérabilité exploitée. Les personnes concernées bénéficient de 12 mois de surveillance de crédit gratuite.

Initialement rapporté par The Hacker News. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: