Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США.
Thomson Reuters сообщает, что несанкционированная сторона получила доступ к файлам, принадлежащим C-Track, платформе управления делами, которую бизнес программного обеспечения для судов продает судебным системам. Затронутые записи поступают из апелляционных судов в дюжине юрисдикций США и из Онтарио, Канада.
Компания обнаружила активность в своей облачной среде 30 июня, согласно Reuters, который принадлежит Thomson Reuters. Файлы были украдены в марте, за три месяца до того, как кто-либо это заметил.
Публичное раскрытие последовало 2 сентября, когда судебные системы в нескольких штатах выпустили уведомления в один и тот же день. Это произошло более чем через пять месяцев после доступа и более чем через два месяца после того, как это было обнаружено.
Затронутые юрисдикции, названные до сих пор, это Алабама, Кентукки, Монтана, Невада, Нью-Гэмпшир, Северная Дакота, Огайо, Пенсильвания, Южная Каролина, Теннесси, Вайоминг и Виргинские острова США, наряду с Онтарио. Судебная ветвь Миннесоты также раскрыла информацию о нарушении на той же неделе, что увеличивает количество затронутых юрисдикций в США до более чем двенадцати.
Что содержится в этих файлах, является неприятной частью. Уведомления, отправленные пользователям судов, описывают имена вместе с номерами социального страхования, номерами водительских удостоверений, медицинской информацией, датами рождения и информацией о медицинской страховке, и Миннесота предупредила, что некоторые конфиденциальные или запечатанные документы также могли быть затронуты.
Судебные записи не являются обычной целью для взлома. Дело может содержать защитный приказ, запечатанное дело несовершеннолетнего или медицинский документ, что делает адрес и номер телефона, прикрепленные к нему, значительно более ценными для того, кто его держит, чем те же данные, полученные от розничного продавца.
Thomson Reuters утверждает, что сама платформа продолжала работать. "Не было оперативных сбоев в C-Track" и "наши продукты и услуги остаются полностью функциональными", - заявила компания, добавив, что привлекла внешних экспертов по кибербезопасности и уведомила правоохранительные органы.
Отдельные суды были более откровенны. Глава Верховного суда Миннесоты Натали Хадсон сказала, что она "глубоко обеспокоена тем, что данные пользователей наших судов были скомпрометированы", а Глава суда Монтаны Кори Свенсон заявил, что его суды продолжат работать с командой C-Track "чтобы гарантировать, что наши суды функционируют без страха компрометации личной конфиденциальности".
Монтана узнала о нарушении 23 июля, за шесть недель до того, как это стало известно общественности. Штат сообщил всем, кто был стороной в судебном деле Монтаны, что они могут быть затронуты, и подчеркнул, что данные находились на серверах Thomson Reuters, а не на его собственных.
Административный офис судов Кентукки заявил, что его апелляционные суды "не были функционально нарушены" и что "в данный момент нет признаков того, что несанкционированная третья сторона распространила данные Кентукки на какую-либо другую сторону или организацию". Его суды первой инстанции не затронуты, поскольку штат не использует внешнего поставщика для электронного оформления дел в судах первой инстанции.
Меры по устранению последствий идут по знакомым направлениям. Thomson Reuters предлагает двенадцать месяцев мониторинга кредитов и защиты от кражи личных данных, создала колл-центр, и пользователи системы были вынуждены пройти обязательные сбросы паролей.
Никто не сказал, кто несет ответственность. Reuters сообщила, что не смогла независимо определить ни атакующего, ни конкретные детали того, что было украдено, и ни одна группа публично не заявила о вторжении.
Форма этого становится рутинной. Один поставщик стоит за десятками учреждений, и одно единственное вторжение охватывает их всех сразу, что и произошло, когда атака на поставщика программного обеспечения, а не на школу, привела к крупнейшему в истории утечке данных об образовании, и снова, когда данные клиентов LastPass были украдены через поставщика.
Для Thomson Reuters, которая восстанавливает свою инженерную организацию вокруг ИИ, время неудачно. Ее юридическое подразделение является прибыльным ядром компании, и ее предложение для судов основывается на том, чтобы быть безопасным местом для размещения дел.
Количество затронутых людей не было опубликовано. Механизм вторжения также не был опубликован, что оставляет двенадцать юрисдикций, описывающих один и тот же инцидент немного разными терминами, в то время как атаки на организации США продолжают меняться по характеру.
Другие статьи
Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США.
Thomson Reuters сообщает, что несанкционированная сторона получила доступ к файлам из C-Track, своей платформы управления судебными делами, что привело к раскрытию записей апелляционных судов в 12 юрисдикциях США и Онтарио.
