Et databrud hos Thomson Reuters påvirkede retssystemer i 11 amerikanske delstater, De Amerikanske Jomfruøer og Ontario i Canada, efter at en uautoriseret part fik adgang til filer på virksomhedens sagsstyringsplatform C-Track.
Virksomheden oplyste, at den opdagede mistænkelig aktivitet i et af sine cloudmiljøer den 30. juni. En senere undersøgelse viste, at visse C-Track-filer var blevet tilgået i marts.
Retsdokumenter indeholdt personoplysninger
Thomson Reuters oplyste, at nogle af de berørte retsdokumenter indeholdt navne og personoplysninger. Virksomheden har dog ikke oplyst, hvilke specifikke data der blev kompromitteret, eller hvor mange personer der kan være berørt.
Personer, der var involveret i retssager eller nævnt i retsdokumenter, kan have fået deres personoplysninger eksponeret. Virksomheden har heller ikke identificeret den part, der stod bag indtrængningen.
C-Track bruges af domstole til at administrere digitale sagsakter og relaterede retsprocesser.
Flere amerikanske jurisdiktioner blev berørt
Databruddet hos Thomson Reuters påvirkede retssystemer i Alabama, Pennsylvania, Kentucky, Montana, Nevada, North Dakota, South Carolina, Tennessee, Ohio, New Hampshire og Wyoming.
Hændelsen påvirkede også De Amerikanske Jomfruøer og Ontario. De øverste dommere ved Ontarios Court of Appeal, Superior Court of Justice og Court of Justice oplyste, at virksomheden havde truffet foranstaltninger for at begrænse aktiviteten.
Thomson Reuters samarbejdede med Ontarios Ministry of the Attorney General og de berørte domstole under håndteringen af hændelsen.
C-Track er fortsat i drift
Thomson Reuters oplyste, at virksomheden engagerede eksterne cybersikkerhedseksperter, underrettede de retshåndhævende myndigheder og sikrede C-Track-miljøet. Den har også underrettet berørte kunder.
Virksomheden oplyste, at hændelsen ikke havde forstyrret driften af C-Track. Den tilføjede, at dens produkter og tjenester fortsat er fuldt operationelle og sikre at bruge, efter at afhjælpningstiltagene var blevet valideret.
Thomson Reuters Canada håndterer henvendelser i begge lande og planlagde at åbne et kontaktcenter den 4. september. Virksomheden har ikke givet yderligere oplysninger om de berørte filer eller kilden til databruddet.


0 svar til “Thomson Reuters-databrud rammer domstole i USA og Canada”