Утечка в судебном ПО Thomson Reuters: под угрозой номера SSN и засекреченные материалы

· Безопасность
Компания Thomson Reuters сообщила, что неизвестные получили доступ к файлам платформы C-Track для управления судебными делами. Пострадали суды в 11 штатах США, на Виргинских островах и в канадском Онтарио.

cover.svg

Компания Thomson Reuters в среду раскрыла инцидент, затронувший C-Track — платформу управления судебными делами, которую продаёт её подразделение West Publishing. Неавторизованная сторона получила доступ к файлам ещё в марте 2026 года, однако саму активность обнаружили лишь 30 июня. Публичное раскрытие состоялось 2 сентября: по данным Montana, дату согласовали, чтобы вендор и все затронутые штаты выступили с заявлениями одновременно.

Что могло утечь

Часть судебных записей могла содержать имена, номера социального страхования, номера водительских удостоверений, даты рождения, а также медицинскую и страховую информацию. West Publishing признала, что для отдельных судов могли пострадать «конфиденциальные, отредактированные или засекреченные» материалы, хотя свидетельств мошенничества или злоупотребления пока нет.

Затронуты около 24 судебных органов в 11 штатах и на Виргинских островах, а также апелляционные суды Онтарио. Пострадавшим предлагают год бесплатного кредитного мониторинга — Experian IdentityWorks в США и TransUnion в Канаде.

Версии расходятся

Любопытно, что суды описывают инцидент по-разному. Верховный суд Монтаны утверждает, что похищены были резервные копии баз данных, переданные Thomson Reuters «для устранения неполадок в приложениях». Апелляционные суды Алабамы и вовсе узнали, что их данные хранились в резервном файле в облаке вендора — копии, о которой они, по собственным словам, не просили и не подозревали. «Инцидент произошёл в системах нашего поставщика, а не в наших», — подчеркнула главный судья Алабамы Сара Стюарт.

Однако Верховный суд Огайо приводит иную картину: 31 августа ему сообщили, что доступ был получен к «производственной платформе суда», где размещены данные системы подачи документов десяти апелляционных округов. Огайо жалуется, что до сих пор не получил подробностей об «усиленных мерах безопасности», о которых заявил вендор.

Реакция судов

Миннесота, которой не оказалось в списке West Publishing, тем не менее подтвердила компрометацию данных своих апелляционных судов, прекратила доступ Thomson Reuters к своим системам и потребовала от пользователей сменить пароли. Главная судья штата Натали Хадсон назвала себя «глубоко обеспокоенной».

В Вайоминге пострадали исторические данные за 2015–2025 годы, в Северной Дакоте открыто уголовное расследование, а суды Онтарио признали, что до сих пор неясно, какая именно информация скомпрометирована.

Thomson Reuters заверила Reuters, что операционных сбоев в C-Track не было и платформа безопасна для дальнейшего использования. По состоянию на 3 сентября никто так и не назвал ни число пострадавших, ни способ хищения файлов, ни виновных.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.