شرکت تامسون رویترز، مالک خبرگزاری بینالمللی رویترز، اعلام کرد که یکی از زیرمجموعههای آن با یک حادثه امنیت سایبری در سامانه مدیریت پروندههای قضایی C-Track مواجه شده است. بر اساس بیانیه رسمی این شرکت، فرد یا گروهی ناشناس بهصورت غیرمجاز به بخشی از فایلهای حساس این سامانه دسترسی پیدا کرده است.
این نفوذ در تاریخ ۳۰ ژوئن (۹ تیر) شناسایی شده و دامنه آن فراتر از یک مرکز بوده است. سامانههای قضایی در ۱۱ ایالت آمریکا بههمراه جزایر ویرجین آمریکا و همچنین بخشهایی از سیستم قضایی کانادا تحت تأثیر این حادثه قرار گرفتهاند.
C-Track چیست و چرا اهمیت دارد؟
پلتفرم C-Track یک سامانه دیجیتال تخصصی برای مدیریت پروندهها، اسناد و سوابق دادگاهی است که در بسیاری از دادگاههای آمریکا و کانادا بهعنوان بستر اصلی ثبت و پیگیری پروندهها استفاده میشود. هرگونه اختلال یا دسترسی غیرمجاز به این سامانه میتواند اطلاعات هویتی، اسناد حقوقی و سوابق محرمانه افراد درگیر در پروندهها را در معرض افشا قرار دهد.
به گفته مقامات قضایی، بخشی از سوابق دادگاهی ذخیرهشده در این سامانه تحت تأثیر حادثه قرار گرفته و این فایلها حاوی نام افراد و اطلاعات شخصی مرتبط با پروندهها بوده است. هنوز بهطور دقیق مشخص نشده که چه حجم و چه نوع دادهای به دست مهاجمان افتاده است.
کدام مناطق درگیر شدهاند؟
واحد West Publishing تامسون رویترز که مسئولیت اطلاعرسانی درباره این حادثه را بر عهده گرفته و یک وبسایت ویژه برای پاسخگویی به ابهامات راهاندازی کرده، فهرست مناطق تحت تأثیر را منتشر کرد. بر این اساس، سیستمهای دادگاهی در ایالتهای زیر درگیر این رخداد بودهاند:
- آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا و داکوتای شمالی
- کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ
- جزایر ویرجین آمریکا
علاوه بر ایالات متحده، رؤسای سه دادگاه در استان انتاریو کانادا نیز تأیید کردهاند که تامسون رویترز فعالیت غیرمجاز را در یکی از محیطهای ابری (کلاد) خود شناسایی و بلافاصله برای متوقف کردن آن اقدام کرده است.
واکنش تامسون رویترز و اقدامات امنیتی
به گفته مدیران قضایی کانادا، تامسون رویترز پس از شناسایی نفوذ، با متخصصان مستقل امنیت سایبری همکاری کرده، موضوع را به نهادهای انتظامی اطلاع داده و محیط C-Track را ایمنسازی کرده است.
شرکت اعلام کرده که مشتریان و افراد تحت تأثیر این حادثه را مطلع ساخته است و تأکید کرده که این رخداد باعث توقف فعالیت سامانه C-Track نشده است. سخنگوی تامسون رویترز گفته است که محصولات و خدمات شرکت همچنان فعال هستند و اقدامات اصلاحی انجامشده توسط کارشناسان مستقل امنیت سایبری بررسی و تأیید شده است.
ابعاد نشت اطلاعات همچنان نامشخص
با وجود اطلاعرسانی اولیه، هنوز جزئیات دقیقی درباره هویت مهاجمان، روش نفوذ و دامنه کامل اطلاعات سرقتشده منتشر نشده است. مقامهای قضایی هشدار دادهاند افرادی که نامشان در پروندههای دادگاهی یا اسناد مرتبط آمده است، احتمال دارد اطلاعات شخصیشان در جریان این حادثه فاش شده باشد.
کارشناسان امنیت سایبری میگویند افشای اطلاعات موجود در سامانههای قضایی میتواند پیامدهایی فراتر از نقض حریم خصوصی داشته باشد؛ از جمله سوءاستفاده هویتی، تهدید شهود یا افشای اطلاعات حساس پروندههای در حال رسیدگی. انتظار میرود در هفتههای آینده با تکمیل تحقیقات forensic، گزارش دقیقتری از سوی تامسون رویترز و نهادهای قضایی منتشر شود.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.