
جزئیات نفوذ به سامانه مدیریت پروندهها
این حادثه امنیتی ۳۰ ژوئن (۹ تیر) شناسایی شد. نفوذگران توانستند به محیط ابری پلتفرم C-Track دست یابند و بخشی از سوابق دادگاهی را که شامل نامها و اطلاعات شخصی افراد بود، باز کنند. واحد West Publishing وابسته به تامسون رویترز برای مدیریت بحران و اطلاعرسانی به کاربران، وبسایتی اختصاصی راهاندازی کرده است.
دامنه جغرافیایی تأثیرات حمله
حمله هکرها گستره وسیعی داشت و سامانههای قضایی در ۱۱ ایالت آمریکا، جزایر ویرجین آمریکا و کانادا را تحت تأثیر قرار داد. ایالتهای درگیر در این رخداد عبارتند از:
- آلاباما، پنسیلوانیا، کنتاکی، مونتانا و نوادا
- داکوتای شمالی، کارولینای جنوبی، تنسی و اوهایو
- نیوهمپشایر و وایومینگ
در کانادا نیز رؤسای سه دادگاه در ایالت انتاریو تأیید کردند که تامسون رویترز فعالیتهای غیرمجاز را در یکی از محیطهای ابری خود شناسایی و برای متوقف کردن آن اقدام کرده است.
واکنش شرکت و وضعیت فعلی خدمات
تامسون رویترز برای ایمنسازی محیط C-Track با متخصصان مستقل امنیت سایبری همکاری کرد و نیروهای انتظامی را نیز در جریان جزئیات قرار داد. سخنگوی شرکت تأکید کرد که این حادثه باعث توقف فعالیتهای C-Track نشده و محصولات و خدمات این پلتفرم همچنان فعال هستند.
هرچند هنوز حجم دقیق اطلاعات به دست رفته توسط هکرها مشخص نیست، اما مقامهای قضایی هشدار دادهاند افرادی که نامشان در اسناد قضایی مناطق مذکور بوده یا در پروندههای دادگاهی حضور داشتهاند، احتمالاً با افشای اطلاعات شخصی مواجه شدهاند. شرکت اعلام کرده است که تمامی مشتریان تحت تأثیر این حمله را مطلع کرده و کارشناسان امنیتی، اقدامات اصلاحی انجام شده را بررسی و تأیید کردهاند.