Et datainnbrudd hos Thomson Reuters påvirket domstolssystemer i 11 amerikanske delstater, De amerikanske Jomfruøyene og Ontario i Canada etter at en uautorisert part fikk tilgang til filer på selskapets saksbehandlingsplattform C-Track.
Selskapet opplyste at det oppdaget mistenkelig aktivitet i et av sine skymiljøer 30. juni. En senere undersøkelse viste at enkelte C-Track-filer hadde blitt åpnet i mars.
Rettsdokumenter inneholdt personopplysninger
Thomson Reuters opplyste at enkelte berørte rettsdokumenter inneholdt navn og personopplysninger. Selskapet har imidlertid ikke opplyst hvilke spesifikke data som ble kompromittert, eller hvor mange personer som kan være berørt.
Personer som var involvert i rettssaker eller nevnt i rettsdokumenter, kan ha fått personopplysningene sine eksponert. Selskapet har heller ikke identifisert parten som sto bak innbruddet.
C-Track brukes av domstoler til å administrere digitale saksdokumenter og tilhørende rettsprosesser.
Flere amerikanske jurisdiksjoner ble berørt
Datainnbruddet hos Thomson Reuters påvirket domstolssystemer i Alabama, Pennsylvania, Kentucky, Montana, Nevada, North Dakota, South Carolina, Tennessee, Ohio, New Hampshire og Wyoming.
Hendelsen påvirket også De amerikanske Jomfruøyene og Ontario. Justitiariusene ved Ontarios Court of Appeal, Superior Court of Justice og Court of Justice opplyste at selskapet hadde iverksatt tiltak for å begrense aktiviteten.
Thomson Reuters samarbeidet med Ontarios Ministry of the Attorney General og de berørte domstolene under håndteringen av hendelsen.
C-Track er fortsatt i drift
Thomson Reuters opplyste at selskapet engasjerte eksterne cybersikkerhetseksperter, varslet politiet og sikret C-Track-miljøet. Det har også varslet berørte kunder.
Selskapet opplyste at hendelsen ikke hadde forstyrret driften av C-Track. Det la til at produktene og tjenestene fortsatt er fullt operative og trygge å bruke etter at utbedringstiltakene ble validert.
Thomson Reuters Canada håndterer henvendelser i begge land og planla å åpne et kontaktsenter 4. september. Selskapet har ikke gitt ytterligere detaljer om de berørte filene eller kilden til datainnbruddet.


0 responses to “Thomson Reuters-datainnbrudd rammer domstoler i USA og Canada”