Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США.

Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США.

      Thomson Reuters сообщает, что несанкционированная сторона получила доступ к файлам, принадлежащим C-Track, платформе управления делами, которую бизнес программного обеспечения для судов продает судебным системам. Затронутые записи поступают из апелляционных судов в дюжине юрисдикций США и из Онтарио, Канада.

      Компания обнаружила активность в своей облачной среде 30 июня, согласно Reuters, который принадлежит Thomson Reuters. Файлы были украдены в марте, за три месяца до того, как кто-либо это заметил.

      Публичное раскрытие последовало 2 сентября, когда судебные системы в нескольких штатах выпустили уведомления в один и тот же день. Это произошло более чем через пять месяцев после доступа и более чем через два месяца после того, как это было обнаружено.

      Затронутые юрисдикции, названные до сих пор, это Алабама, Кентукки, Монтана, Невада, Нью-Гэмпшир, Северная Дакота, Огайо, Пенсильвания, Южная Каролина, Теннесси, Вайоминг и Виргинские острова США, наряду с Онтарио. Судебная ветвь Миннесоты также раскрыла информацию о нарушении на той же неделе, что увеличивает количество затронутых юрисдикций в США до более чем двенадцати.

      Что содержится в этих файлах, является неприятной частью. Уведомления, отправленные пользователям судов, описывают имена вместе с номерами социального страхования, номерами водительских удостоверений, медицинской информацией, датами рождения и информацией о медицинской страховке, и Миннесота предупредила, что некоторые конфиденциальные или запечатанные документы также могли быть затронуты.

      Судебные записи не являются обычной целью для взлома. Дело может содержать защитный приказ, запечатанное дело несовершеннолетнего или медицинский документ, что делает адрес и номер телефона, прикрепленные к нему, значительно более ценными для того, кто его держит, чем те же данные, полученные от розничного продавца.

      Thomson Reuters утверждает, что сама платформа продолжала работать. "Не было оперативных сбоев в C-Track" и "наши продукты и услуги остаются полностью функциональными", - заявила компания, добавив, что привлекла внешних экспертов по кибербезопасности и уведомила правоохранительные органы.

      Отдельные суды были более откровенны. Глава Верховного суда Миннесоты Натали Хадсон сказала, что она "глубоко обеспокоена тем, что данные пользователей наших судов были скомпрометированы", а Глава суда Монтаны Кори Свенсон заявил, что его суды продолжат работать с командой C-Track "чтобы гарантировать, что наши суды функционируют без страха компрометации личной конфиденциальности".

      Монтана узнала о нарушении 23 июля, за шесть недель до того, как это стало известно общественности. Штат сообщил всем, кто был стороной в судебном деле Монтаны, что они могут быть затронуты, и подчеркнул, что данные находились на серверах Thomson Reuters, а не на его собственных.

      Административный офис судов Кентукки заявил, что его апелляционные суды "не были функционально нарушены" и что "в данный момент нет признаков того, что несанкционированная третья сторона распространила данные Кентукки на какую-либо другую сторону или организацию". Его суды первой инстанции не затронуты, поскольку штат не использует внешнего поставщика для электронного оформления дел в судах первой инстанции.

      Меры по устранению последствий идут по знакомым направлениям. Thomson Reuters предлагает двенадцать месяцев мониторинга кредитов и защиты от кражи личных данных, создала колл-центр, и пользователи системы были вынуждены пройти обязательные сбросы паролей.

      Никто не сказал, кто несет ответственность. Reuters сообщила, что не смогла независимо определить ни атакующего, ни конкретные детали того, что было украдено, и ни одна группа публично не заявила о вторжении.

      Форма этого становится рутинной. Один поставщик стоит за десятками учреждений, и одно единственное вторжение охватывает их всех сразу, что и произошло, когда атака на поставщика программного обеспечения, а не на школу, привела к крупнейшему в истории утечке данных об образовании, и снова, когда данные клиентов LastPass были украдены через поставщика.

      Для Thomson Reuters, которая восстанавливает свою инженерную организацию вокруг ИИ, время неудачно. Ее юридическое подразделение является прибыльным ядром компании, и ее предложение для судов основывается на том, чтобы быть безопасным местом для размещения дел.

      Количество затронутых людей не было опубликовано. Механизм вторжения также не был опубликован, что оставляет двенадцать юрисдикций, описывающих один и тот же инцидент немного разными терминами, в то время как атаки на организации США продолжают меняться по характеру.

Другие статьи

Армия США использовала лазерное оружие на американской земле, а затем купила его. Армия США использовала лазерное оружие на американской земле, а затем купила его. AeroVironment выиграла контракт на 464,8 миллиона долларов с армией США на лазерное оружие. За несколько дней до этого лазеры из той же программы сбили три дрона недалеко от мексиканской границы. Исследование ЮНИСЕФ показывает, что 60% случаев сексуального насилия в отношении детей в интернете происходит в социальных сетях. Исследование ЮНИСЕФ показывает, что 60% случаев сексуального насилия в отношении детей в интернете происходит в социальных сетях. Исследование ЮНИСЕФ, проведенное среди 21 000 детей в 21 стране, оценивает, что 20 миллионов испытали онлайн-сексуальную эксплуатацию или злоупотребление за один год, при этом почти 60% инцидентов происходят в социальных сетях, а менее 1% когда-либо сообщается. Uber и Wayve запускают первый в Лондоне сервис роботакси с водителем безопасности в каждом автомобиле Uber и Wayve запускают первый в Лондоне сервис роботакси с водителем безопасности в каждом автомобиле Uber и Wayve начали перевозить пассажиров в Лондоне в четверг на менее чем 20 Ford Mustang Mach-E. TfL лицензировала автомобили как транспортные средства для частных перевозок, поэтому лицензированный водитель должен оставаться на борту и нести ответственность за каждую поездку. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Разработчики приложений из Великобритании подали иск на сумму 2 миллиарда фунтов стерлингов в Апелляционный трибунал по конкуренции, утверждая, что Apple применяет более строгие правила согласия на отслеживание к третьим лицам, чем к собственному рекламному бизнесу. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Разработчики приложений в Великобритании подали иск на сумму 2 миллиарда фунтов стерлингов в Апелляционный трибунал по конкуренции, утверждая, что Apple применяет более строгие правила согласия на отслеживание к третьим лицам, чем к собственному рекламному бизнесу. FAA только что разрешила беспилотному грузовому самолету вылететь из действующего аэропорта FAA только что разрешила беспилотному грузовому самолету вылететь из действующего аэропорта Elroy Air провела беспилотный рейс грузового самолета весом 500 фунтов из контролируемого аэропорта Луизианы, в рамках первых таких полетов в рамках пилотной программы FAA.

Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США.

Thomson Reuters сообщает, что несанкционированная сторона получила доступ к файлам из C-Track, своей платформы управления судебными делами, что привело к раскрытию записей апелляционных судов в 12 юрисдикциях США и Онтарио.