هک تامسون رویترز؛ اطلاعات حساس پرونده‌های دادگاهی آمریکا و کانادا به دست مهاجمان افتاد

تبلیغات
تبلیغات

تامسون رویترز وقوع یک حادثه امنیت سایبری گسترده در پلتفرم مدیریت پرونده‌های قضایی C-Track را تأیید کرده است؛ حمله‌ای که طی آن فرد یا گروهی ناشناس توانسته به بخشی از فایل‌های دادگاهی دسترسی پیدا کند.

تکراتو به نقل از زومیت گزارش می‌دهد، این رخداد سامانه‌های قضایی چندین ایالت آمریکا، جزایر ویرجین آمریکا و دادگاه‌هایی در کانادا را تحت تأثیر قرار داده و برخی فایل‌های دسترسی‌یافته ممکن است حاوی اطلاعات شخصی بسیار حساس باشند.

هکرها از ماه مارس به فایل‌ها دسترسی داشتند

C-Track در ۳۰ ژوئن ۲۰۲۶ فعالیت غیرمجازی را در بخشی از زیرساخت خود شناسایی کرد و پس از آن تحقیقات امنیتی گسترده‌ای را با همکاری کارشناسان مستقل و نیروهای انتظامی آغاز کرد.

بررسی‌های بعدی نشان داد مهاجمان در ماه مارس ۲۰۲۶ برخی از فایل‌های C-Track را به دست آورده بودند.

این یعنی دسترسی به اطلاعات چند ماه پیش از شناسایی نهایی حادثه اتفاق افتاده است.

تامسون رویترز پس از کشف حمله می‌گوید فعالیت مهاجم را مهار کرده، محیط C-Track را ایمن کرده و اقدامات امنیتی بیشتری برای جلوگیری از تکرار حادثه در نظر گرفته است.

چه اطلاعاتی ممکن است لو رفته باشد؟

ابعاد دقیق اطلاعات افشاشده هنوز برای تمام حوزه‌های قضایی مشخص نیست؛ اما اطلاعیه‌های رسمی تصویر نگران‌کننده‌تری از داده‌های احتمالی ارائه می‌کنند.

برخی پرونده‌های تحت تأثیر ممکن است شامل نام افراد و یک یا چند مورد از اطلاعات زیر باشند:

شماره تأمین اجتماعی، شماره گواهینامه رانندگی، تاریخ تولد، اطلاعات پزشکی و اطلاعات بیمه درمانی.

حتی برخی اطلاعات محرمانه، سانسورشده یا پرونده‌های مهروموم‌شده دادگاه‌ها نیز ممکن است در بعضی حوزه‌های قضایی تحت تأثیر قرار گرفته باشند.

البته وجود این انواع داده در فایل‌های تحت تأثیر به این معنی نیست که تمام این اطلاعات برای همه افراد افشا شده‌اند. تحقیقات برای مشخص‌شدن دقیق محتوای فایل‌های دسترسی‌یافته ادامه دارد.

دادگاه‌های چندین ایالت آمریکا درگیر شده‌اند

دامنه حمله محدود به یک دادگاه یا یک ایالت نیست.

براساس اطلاعیه‌های منتشرشده، فایل‌های مرتبط با مجموعه‌ای از سیستم‌های قضایی در ایالت‌هایی از جمله آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا، داکوتای شمالی، کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ تحت تأثیر قرار گرفته‌اند.

سامانه‌های قضایی دیگری از جمله دادگاه‌های استیناف اورگن و دادگاه‌های جزایر ویرجین آمریکا نیز در اطلاعیه‌های رسمی مربوط به حادثه دیده می‌شوند.

در کانادا نیز Court of Appeal for Ontario، Ontario Superior Court of Justice و Ontario Court of Justice از C-Track برای ذخیره و مدیریت بخشی از اسناد و سوابق خود استفاده می‌کنند.

مقامات قضایی انتاریو می‌گویند هنوز مشخص نیست دقیقاً چه تعداد فرد تحت تأثیر قرار گرفته‌اند.

این حمله از داخل شبکه دادگاه‌ها انجام نشده است

نکته مهم این است که شواهد فعلی، سیستم‌های خود دادگاه‌ها را منشأ نفوذ معرفی نمی‌کنند.

C-Track یک سرویس مدیریت پرونده قضایی متعلق به West Publishing Corporation، زیرمجموعه Thomson Reuters است.

برای مثال مقامات قضایی نوادا اعلام کرده‌اند حادثه در محیط فناوری اطلاعات متعلق به شرکت ارائه‌دهنده سرویس رخ داده و ناشی از شبکه‌ها یا اقدامات امنیتی خود دادگاه نبوده است.

اداره قضایی اورگن نیز تأکید کرده که سیستم‌های داخلی این ایالت مستقیماً در حمله نفوذ نشده‌اند.

این تمایز اهمیت زیادی دارد؛ زیرا حادثه نشان می‌دهد حمله به یک تأمین‌کننده نرم‌افزاری مشترک می‌تواند به اطلاعات متعلق به تعداد زیادی سازمان و نهاد مختلف دسترسی ایجاد کند.

C-Track از کار نیفتاده است

با وجود ابعاد حمله، فعالیت عملیاتی C-Track متوقف نشده است.

تامسون رویترز می‌گوید این حادثه اختلال عملیاتی در سرویس ایجاد نکرده و محصولات و خدمات شرکت همچنان فعال و قابل استفاده هستند.

کارشناسان مستقل امنیت سایبری نیز در تحقیقات مشارکت داشته‌اند و اقدامات اصلاحی اجراشده را بررسی کرده‌اند.

همچنین تاکنون مدرکی مبنی‌بر تأثیر حمله بر سیستم‌های پردازش تراکنش‌های مالی منتشر نشده است.

آیا اطلاعات سرقت‌شده مورد سوءاستفاده قرار گرفته‌اند؟

درحال‌حاضر C-Track می‌گوید شواهدی پیدا نکرده که نشان دهد اطلاعات به‌دست‌آمده در این حادثه برای کلاهبرداری یا سرقت هویت مورد سوءاستفاده قرار گرفته‌اند.

مقامات سه دادگاه انتاریو نیز اعلام کرده‌اند تاکنون مدرکی از وقوع سرقت هویت در ارتباط با این حادثه وجود ندارد.

با این حال، C-Track برای برخی افراد تحت تأثیر ۱۲ ماه سرویس رایگان پایش اعتبار و محافظت در برابر سرقت هویت ارائه می‌کند.

تحقیقات همچنان ادامه دارد و ممکن است با بررسی دقیق‌تر فایل‌های دسترسی‌یافته، تعداد افراد و نوع اطلاعات افشاشده روشن‌تر شود.

این حادثه بار دیگر یکی از مهم‌ترین ریسک‌های امنیت سایبری را نشان می‌دهد: گاهی برای دسترسی به اطلاعات حساس ده‌ها سازمان، مهاجم نیازی به نفوذ جداگانه به تک‌تک آن‌ها ندارد؛ نفوذ به یک تأمین‌کننده مشترک می‌تواند کافی باشد.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر