تامسون رویترز وقوع یک حادثه امنیت سایبری گسترده در پلتفرم مدیریت پروندههای قضایی C-Track را تأیید کرده است؛ حملهای که طی آن فرد یا گروهی ناشناس توانسته به بخشی از فایلهای دادگاهی دسترسی پیدا کند.
تکراتو به نقل از زومیت گزارش میدهد، این رخداد سامانههای قضایی چندین ایالت آمریکا، جزایر ویرجین آمریکا و دادگاههایی در کانادا را تحت تأثیر قرار داده و برخی فایلهای دسترسییافته ممکن است حاوی اطلاعات شخصی بسیار حساس باشند.
هکرها از ماه مارس به فایلها دسترسی داشتند
C-Track در ۳۰ ژوئن ۲۰۲۶ فعالیت غیرمجازی را در بخشی از زیرساخت خود شناسایی کرد و پس از آن تحقیقات امنیتی گستردهای را با همکاری کارشناسان مستقل و نیروهای انتظامی آغاز کرد.
بررسیهای بعدی نشان داد مهاجمان در ماه مارس ۲۰۲۶ برخی از فایلهای C-Track را به دست آورده بودند.
این یعنی دسترسی به اطلاعات چند ماه پیش از شناسایی نهایی حادثه اتفاق افتاده است.
تامسون رویترز پس از کشف حمله میگوید فعالیت مهاجم را مهار کرده، محیط C-Track را ایمن کرده و اقدامات امنیتی بیشتری برای جلوگیری از تکرار حادثه در نظر گرفته است.
چه اطلاعاتی ممکن است لو رفته باشد؟
ابعاد دقیق اطلاعات افشاشده هنوز برای تمام حوزههای قضایی مشخص نیست؛ اما اطلاعیههای رسمی تصویر نگرانکنندهتری از دادههای احتمالی ارائه میکنند.
برخی پروندههای تحت تأثیر ممکن است شامل نام افراد و یک یا چند مورد از اطلاعات زیر باشند:
شماره تأمین اجتماعی، شماره گواهینامه رانندگی، تاریخ تولد، اطلاعات پزشکی و اطلاعات بیمه درمانی.
حتی برخی اطلاعات محرمانه، سانسورشده یا پروندههای مهرومومشده دادگاهها نیز ممکن است در بعضی حوزههای قضایی تحت تأثیر قرار گرفته باشند.
البته وجود این انواع داده در فایلهای تحت تأثیر به این معنی نیست که تمام این اطلاعات برای همه افراد افشا شدهاند. تحقیقات برای مشخصشدن دقیق محتوای فایلهای دسترسییافته ادامه دارد.
دادگاههای چندین ایالت آمریکا درگیر شدهاند
دامنه حمله محدود به یک دادگاه یا یک ایالت نیست.
براساس اطلاعیههای منتشرشده، فایلهای مرتبط با مجموعهای از سیستمهای قضایی در ایالتهایی از جمله آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا، داکوتای شمالی، کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ تحت تأثیر قرار گرفتهاند.
سامانههای قضایی دیگری از جمله دادگاههای استیناف اورگن و دادگاههای جزایر ویرجین آمریکا نیز در اطلاعیههای رسمی مربوط به حادثه دیده میشوند.
در کانادا نیز Court of Appeal for Ontario، Ontario Superior Court of Justice و Ontario Court of Justice از C-Track برای ذخیره و مدیریت بخشی از اسناد و سوابق خود استفاده میکنند.
مقامات قضایی انتاریو میگویند هنوز مشخص نیست دقیقاً چه تعداد فرد تحت تأثیر قرار گرفتهاند.
این حمله از داخل شبکه دادگاهها انجام نشده است
نکته مهم این است که شواهد فعلی، سیستمهای خود دادگاهها را منشأ نفوذ معرفی نمیکنند.
C-Track یک سرویس مدیریت پرونده قضایی متعلق به West Publishing Corporation، زیرمجموعه Thomson Reuters است.
برای مثال مقامات قضایی نوادا اعلام کردهاند حادثه در محیط فناوری اطلاعات متعلق به شرکت ارائهدهنده سرویس رخ داده و ناشی از شبکهها یا اقدامات امنیتی خود دادگاه نبوده است.
اداره قضایی اورگن نیز تأکید کرده که سیستمهای داخلی این ایالت مستقیماً در حمله نفوذ نشدهاند.
این تمایز اهمیت زیادی دارد؛ زیرا حادثه نشان میدهد حمله به یک تأمینکننده نرمافزاری مشترک میتواند به اطلاعات متعلق به تعداد زیادی سازمان و نهاد مختلف دسترسی ایجاد کند.
C-Track از کار نیفتاده است
با وجود ابعاد حمله، فعالیت عملیاتی C-Track متوقف نشده است.
تامسون رویترز میگوید این حادثه اختلال عملیاتی در سرویس ایجاد نکرده و محصولات و خدمات شرکت همچنان فعال و قابل استفاده هستند.
کارشناسان مستقل امنیت سایبری نیز در تحقیقات مشارکت داشتهاند و اقدامات اصلاحی اجراشده را بررسی کردهاند.
همچنین تاکنون مدرکی مبنیبر تأثیر حمله بر سیستمهای پردازش تراکنشهای مالی منتشر نشده است.
آیا اطلاعات سرقتشده مورد سوءاستفاده قرار گرفتهاند؟
درحالحاضر C-Track میگوید شواهدی پیدا نکرده که نشان دهد اطلاعات بهدستآمده در این حادثه برای کلاهبرداری یا سرقت هویت مورد سوءاستفاده قرار گرفتهاند.
مقامات سه دادگاه انتاریو نیز اعلام کردهاند تاکنون مدرکی از وقوع سرقت هویت در ارتباط با این حادثه وجود ندارد.
با این حال، C-Track برای برخی افراد تحت تأثیر ۱۲ ماه سرویس رایگان پایش اعتبار و محافظت در برابر سرقت هویت ارائه میکند.
تحقیقات همچنان ادامه دارد و ممکن است با بررسی دقیقتر فایلهای دسترسییافته، تعداد افراد و نوع اطلاعات افشاشده روشنتر شود.
این حادثه بار دیگر یکی از مهمترین ریسکهای امنیت سایبری را نشان میدهد: گاهی برای دسترسی به اطلاعات حساس دهها سازمان، مهاجم نیازی به نفوذ جداگانه به تکتک آنها ندارد؛ نفوذ به یک تأمینکننده مشترک میتواند کافی باشد.






دیدگاهها