افشای اطلاعات دادگاههای آمریکا و کانادا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این رخداد، دادگاههایی در دستکم ۱۲ ایالت آمریکا، جزایر ویرجین ایالات متحده و کانادا را تحت تأثیر قرار داده است.
این شرکت روز چهارشنبه وقوع این حادثه را بهطور عمومی اعلام کرد.
تامسون رویترز تاکنون اعلام نکرده است مهاجمان چگونه به سامانههای این شرکت دسترسی پیدا کردهاند، چه فرد یا گروهی مسئول این حمله بوده و چه میزان داده به سرقت رفته است.
شمار افرادی که اطلاعاتشان تحت تأثیر قرار گرفته نیز همچنان مشخص نیست.
این شرکت تأکید کرده که نفوذ در محیط فناوری اطلاعات خود تامسون رویترز رخ داده و ناشی از ضعف در شبکهها، سامانهها یا تدابیر امنیت داده دادگاههای تحت تأثیر نبوده است.
این رخداد سامانه C-Track را درگیر کرده است؛ پلتفرمی برای مدیریت پروندههای قضایی که توسط یکی از شرکتهای تابعه تامسون رویترز اداره میشود.
این شرکت صفحات اطلاعرسانی مربوط به کاربران تحت تأثیر را در آمریکا و کانادا منتشر کرده است.
تامسون رویترز اعلام کرد فعالیت غیرمجاز را در ۳۰ ژوئن شناسایی کرده و پس از آن تحقیقات با همکاری کارشناسان مستقل امنیت سایبری و نیروهای مجری قانون آغاز شده است.
بررسیها نشان داده که یک طرف غیرمجاز در ماه مارس به برخی فایلهای C-Track دسترسی پیدا کرده است.
در افشای جداگانهای، دیوان عالی ایالت مونتانا اعلام کرد تامسون رویترز به مقامهای این ایالت گفته است دسترسی غیرمجاز از ماه مارس تا ژوئن ادامه داشته است؛ موضوعی که نشان میدهد مهاجمان تا زمان شناسایی نفوذ، برای چند ماه در سامانه سوابق قضایی حضور داشتهاند.
به گفته تامسون رویترز، اطلاعات احتمالی در معرض افشا شامل نام افراد، شماره تأمین اجتماعی، شماره گواهینامه رانندگی، اطلاعات پزشکی، تاریخ تولد و اطلاعات بیمه درمانی بوده است.
این شرکت افزود در برخی دادگاهها احتمال دارد اطلاعات محرمانه، سانسورشده یا پلمبشده نیز تحت تأثیر قرار گرفته باشد؛ با این حال، تاکنون هیچ مدرکی مبنی بر اینکه این حادثه به کلاهبرداری یا سوءاستفاده از اطلاعات منجر شده باشد، به دست نیامده است.
تامسون رویترز اعلام کرد این نفوذ باعث اختلال در عملکرد C-Track نشده و این پلتفرم همچنان بهطور کامل فعال است.
این شرکت همچنین از اعمال تدابیر امنیتی جدید خبر داد و گفت کارشناسان خارجی این تغییرات را بررسی و تأیید کردهاند، اما نام این کارشناسان را اعلام نکرد.
بر اساس اطلاعیه تامسون رویترز، دادگاههای تجدیدنظر در ایالتهای آلاباما، کنتاکی، مونتانا، نوادا، نیوهمپشایر، داکوتای شمالی، کارولینای جنوبی، تنسی و وایومینگ در میان سامانههای قضایی آمریکا قرار دارند که تحت تأثیر این رخداد بودهاند.
در این اطلاعیه همچنین نام چندین دادگاه در پنسیلوانیا، ۱۰ دادگاه تجدیدنظر منطقهای در اوهایو و دیوان عالی و دادگاه عالی جزایر ویرجین ایالات متحده ذکر شده است.
چندین سامانه قضایی دیگر نیز بهطور جداگانه اعلام کردهاند که تحت تأثیر این نفوذ قرار گرفتهاند.
اداره قضایی ایالت اورگن اعلام کرد دادگاههای تجدیدنظر این ایالت نیز در میان نهادهای آسیبدیده بودهاند؛ در نتیجه، تعداد ایالتهای آمریکایی که تأثیرپذیری آنها تاکنون تأیید شده، دستکم به ۱۲ ایالت رسیده است.
در نوادا، مقامهای قضایی اعلام کردند نوع دادههای درگیر در این حادثه بسته به حوزه قضایی متفاوت است و هشدار دادند نباید تصور کرد اطلاعاتی که در یک ایالت افشا شده، در سایر ایالتها نیز حتماً در معرض خطر قرار گرفته است.
در مونتانا نیز مقامهای ایالتی گفتند به نظر میرسد بخش عمده اطلاعات تحت تأثیر، پیشتر در دسترس عموم بوده است؛ هرچند برخی شمارههای گواهینامه رانندگی و تاریخهای تولد نیز در میان دادههای درگیر قرار داشتهاند.
برخی مقامهای قضایی چند هفته پس از شناسایی نفوذ توسط تامسون رویترز در جریان این حادثه قرار گرفتند.
این شرکت در ۲۳ ژوئیه به مدیر قضایی مونتانا و وزارت دادستان کل استان انتاریو اطلاع داد که به دادههای دادگاهها دسترسی پیدا شده است.
روسای دیوانهای قضایی دادگاه تجدیدنظر انتاریو، دادگاه عالی دادگستری و دادگاه دادگستری انتاریو در بیانیهای مشترک اعلام کردند که همچنان مشخص نیست دقیقاً چه اطلاعاتی به خطر افتاده و چه تعداد از افراد تحت تأثیر قرار گرفتهاند.
تامسون رویترز اعلام کرده است برای افراد آسیبدیده، ۱۲ ماه خدمات رایگان پایش اعتبار مالی و حفاظت در برابر سرقت هویت ارائه خواهد کرد.