شرکت تامسون رویترز، مالک خبرگزاری بین‌المللی رویترز، اعلام کرد که یکی از زیرمجموعه‌های آن با یک حادثه امنیت سایبری در سامانه مدیریت پرونده‌های قضایی C-Track مواجه شده است. بر اساس بیانیه رسمی این شرکت، فرد یا گروهی ناشناس به‌صورت غیرمجاز به بخشی از فایل‌های حساس این سامانه دسترسی پیدا کرده است.

این نفوذ در تاریخ ۳۰ ژوئن (۹ تیر) شناسایی شده و دامنه آن فراتر از یک مرکز بوده است. سامانه‌های قضایی در ۱۱ ایالت آمریکا به‌همراه جزایر ویرجین آمریکا و همچنین بخش‌هایی از سیستم قضایی کانادا تحت تأثیر این حادثه قرار گرفته‌اند.

C-Track چیست و چرا اهمیت دارد؟

پلتفرم C-Track یک سامانه دیجیتال تخصصی برای مدیریت پرونده‌ها، اسناد و سوابق دادگاهی است که در بسیاری از دادگاه‌های آمریکا و کانادا به‌عنوان بستر اصلی ثبت و پیگیری پرونده‌ها استفاده می‌شود. هرگونه اختلال یا دسترسی غیرمجاز به این سامانه می‌تواند اطلاعات هویتی، اسناد حقوقی و سوابق محرمانه افراد درگیر در پرونده‌ها را در معرض افشا قرار دهد.

به گفته مقامات قضایی، بخشی از سوابق دادگاهی ذخیره‌شده در این سامانه تحت تأثیر حادثه قرار گرفته و این فایل‌ها حاوی نام افراد و اطلاعات شخصی مرتبط با پرونده‌ها بوده است. هنوز به‌طور دقیق مشخص نشده که چه حجم و چه نوع داده‌ای به دست مهاجمان افتاده است.

کدام مناطق درگیر شده‌اند؟

واحد West Publishing تامسون رویترز که مسئولیت اطلاع‌رسانی درباره این حادثه را بر عهده گرفته و یک وب‌سایت ویژه برای پاسخ‌گویی به ابهامات راه‌اندازی کرده، فهرست مناطق تحت تأثیر را منتشر کرد. بر این اساس، سیستم‌های دادگاهی در ایالت‌های زیر درگیر این رخداد بوده‌اند:

داخل خبر (468x60)
  • آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا و داکوتای شمالی
  • کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ
  • جزایر ویرجین آمریکا

علاوه بر ایالات متحده، رؤسای سه دادگاه در استان انتاریو کانادا نیز تأیید کرده‌اند که تامسون رویترز فعالیت غیرمجاز را در یکی از محیط‌های ابری (کلاد) خود شناسایی و بلافاصله برای متوقف کردن آن اقدام کرده است.

واکنش تامسون رویترز و اقدامات امنیتی

به گفته مدیران قضایی کانادا، تامسون رویترز پس از شناسایی نفوذ، با متخصصان مستقل امنیت سایبری همکاری کرده، موضوع را به نهادهای انتظامی اطلاع داده و محیط C-Track را ایمن‌سازی کرده است.

شرکت اعلام کرده که مشتریان و افراد تحت تأثیر این حادثه را مطلع ساخته است و تأکید کرده که این رخداد باعث توقف فعالیت سامانه C-Track نشده است. سخنگوی تامسون رویترز گفته است که محصولات و خدمات شرکت همچنان فعال هستند و اقدامات اصلاحی انجام‌شده توسط کارشناسان مستقل امنیت سایبری بررسی و تأیید شده است.

ابعاد نشت اطلاعات همچنان نامشخص

با وجود اطلاع‌رسانی اولیه، هنوز جزئیات دقیقی درباره هویت مهاجمان، روش نفوذ و دامنه کامل اطلاعات سرقت‌شده منتشر نشده است. مقام‌های قضایی هشدار داده‌اند افرادی که نامشان در پرونده‌های دادگاهی یا اسناد مرتبط آمده است، احتمال دارد اطلاعات شخصی‌شان در جریان این حادثه فاش شده باشد.

کارشناسان امنیت سایبری می‌گویند افشای اطلاعات موجود در سامانه‌های قضایی می‌تواند پیامدهایی فراتر از نقض حریم خصوصی داشته باشد؛ از جمله سوءاستفاده هویتی، تهدید شهود یا افشای اطلاعات حساس پرونده‌های در حال رسیدگی. انتظار می‌رود در هفته‌های آینده با تکمیل تحقیقات forensic، گزارش دقیق‌تری از سوی تامسون رویترز و نهادهای قضایی منتشر شود.