تامسون رویترز اعلام کرد در مارس 2026 عامل غیرمجاز به فایل‌های پلتفرم مدیریت پرونده‌های دادگاهی C-Track (سی‌ترک) که توسط واحد West Publishing ارائه می‌شود، دسترسی یافته است. این دسترسی، سوابق دادگاهی مرتبط با 11 ایالت آمریکا، جزایر ویرجین آمریکا و استان انتاریو در کانادا را تحت تأثیر قرار داده است.

چه داده‌هایی احتمالاً افشا شده‌اند

West Publishing اعلام کرده که زیرمجموعه‌ای از سوابق دادگاهی ممکن است شامل موارد زیر باشد:

  • نام افراد
  • شماره‌های تأمین اجتماعی
  • شماره گواهینامهٔ رانندگی
  • تاریخ تولد
  • اطلاعات پزشکی و جزئیات بیمه درمانی
  • اطلاعات محرمانه، سانسورشده یا مهرشده در برخی پرونده‌ها

تا کنون شواهدی از سوء‌استفاده یا تقلب عمومی گزارش نشده است، اما احتمال دسترسی به اطلاعات حساس وجود دارد.

دامنه زمانی و نحوهٔ دسترسی

بر اساس گزارش‌ها، دسترسی غیرمجاز به محل نگهداری بکاپ‌های داده در زیرساخت ابری تامسون رویترز از 1 مارس تا 29 ژوئن 2026 ادامه یافته است. برخی دادگاه‌ها اعلام کرده‌اند فایل‌های پشتیبان بدون درخواست یا آگاهی آن‌ها در فضای ابری فروشنده نگهداری شده‌اند؛ از جمله رأی دادگاه‌های تجدیدنظر آلاباما.

دادگاه‌ها و حوزه‌های قضائی متأثر

اطلاعیه‌ها نام 24 نهاد قضائی در 11 ایالت و جزایر ویرجین آمریکا را فهرست می‌کنند، از جمله:

  • آلاباما — دادگاه‌های تجدیدنظر ایالتی آلاباما
  • کنتاکی — دادگاه‌های تجدیدنظر ایالتی کنتاکی
  • مونتانا — دیوان عالی ایالت مونتانا
  • نوادا — دادگاه‌های تجدیدنظر ایالتی نوادا
  • نیوهمپشایر — دیوان عالی نیوهمپشایر
  • داکوتای شمالی — دیوان عالی داکوتای شمالی
  • اوهایو — چند ناحیهٔ دادگاه‌های تجدیدنظر ایالتی
  • پنسیلوانیا — چند نهاد از جمله دادگاه عمومی شهرستان‌ها
  • کارولینای جنوبی — دیوان عالی و دادگاه تجدیدنظر
  • تنسی — دفتر دبیر دادگاه تجدیدنظر ایالت
  • وایومینگ — قوهٔ قضائیهٔ ایالت وایومینگ
  • جزایر ویرجین آمریکا — دیوان عالی و دادگاه‌های عالی
  • انتاریو (کانادا) — دادگاه تجدیدنظر انتاریو، دادگاه عالی عدالت و دادگاه عدالت انتاریو

قوهٔ قضائیهٔ ایالتی مینِسوتا اعلام کرده داده‌های مربوط به دادگاه‌های تجدیدنظر آن ایالت نیز در معرض قرار گرفته و دسترسی تامسون رویترز به محیط‌های الکترونیکی متوقف شده است. کاربران سامانه ملزم به تغییر رمزهای عبور شدند.

واکنش شرکت و خدمات محافظتی

West Publishing به افراد احتمالی متأثر پیشنهاد 12 ماه خدمات نظارت اعتبار Experian IdentityWorks را ارائه کرده است؛ مهلت ثبت‌نام تا 31 دسامبر 2026 اعلام شده و ثبت‌نام با کدی که در اطلاعیه شرکت درج شده امکان‌پذیر است. شماره تماس هات‌لاین برای ایالات متحده 1-833-918-5294 و شمارهٔ پیگیری B171847 است. در کانادا Thomson Reuters Canada Limited پیشنهاد 12 ماه نظارت TransUnion myTrueIdentity را داده و مرکز تماس آن از 4 سپتامبر فعال شده است.

شرکت می‌گوید تا کنون مشکل عملیاتی در C-Track مشاهده نشده و پلتفرم را امن برای ادامهٔ استفاده ارزیابی کرده است. برای مراجعهٔ سریع به منابع اصلی می‌توانید از لینک‌های زیر استفاده کنید:

اقدامات پیشنهادی برای افراد و مؤسسات

  • در صورت احتمال قرار گرفتن در معرض: رمز عبور حساب‌های مرتبط با دادگاه یا خدمات مربوط را فوراً تغییر دهید و احراز هویت چندمرحله‌ای (MFA) را فعال کنید.
  • گزارش‌های اعتباری را مرتب بررسی کنید و برای دریافت هشدارهای تغییرات ناهنجار ثبت‌نام کنید؛ در آمریکا مرجع راهنما FTC دربارهٔ سرقت هویت است.
  • در صورت نگرانی از سوء‌استفاده با شمارهٔ تأمین اجتماعی یا گواهینامه، فرایند قفل یا فریز کردن اعتبار را در شرکت‌های گزارش‌دهنده دنبال کنید.
  • گزارش موارد احتمالی سرقت هویت یا تقلب به مراجع محلی و نهادهای مرتبط ارسال کنید و مدارک را محفوظ نگه دارید.
  • برای مؤسسات حقوقی و دادگاه‌ها: سیاست‌های نگهداری بکاپ در فضای ابری را بازنگری کنید، دسترسی‌های طرف ثالث را محدود و نظارت بر ورود و فعالیت‌ها را تقویت کنید، و الزامات رمزنگاری در حالت استراحت و انتقال را بررسی نمایید.

ابعاد حقوقی و عملیاتی

این رخنه اهمیت ویژه‌ای دارد زیرا ممکن است شامل داده‌های دادگاهی و محتوای مهرشده باشد. پیامدها شامل افزایش ریسک‌های حفظ حریم خصوصی، تعهدات افشای اطلاعات، و مخاطرات حقوقی برای نهادهای قضائی و فروشنده خواهد بود. کارشناسان امنیت ابری و حریم خصوصی توصیه می‌کنند قراردادهای فروشنده-مشتری باید محل نگهداری بکاپ‌ها، سطوح دسترسی، مسئولیت‌های امنیتی، و فرآیندهای اطلاع‌رسانی در صورت نقض را به‌صراحت مشخص کنند.

منابع و پوشش خبری بیشتر

برای پیگیری پوشش و به‌روزرسانی‌ها می‌توانید گزارش‌های تخصصی حوزهٔ امنیت سایبری و خبرگزاری‌ها را دنبال کنید، از جمله:

این رخنه بار دیگر نشان داد حتی سامانه‌های قضائی که ظاهراً ایزوله به‌نظر می‌رسند در برابر ریسک‌های نگهداری و مدیریت داده در فضای ابری آسیب‌پذیرند. انتظار می‌رود گزارش‌های تکمیلی درباره نوع دقیق داده‌های در معرض و اقدامات اصلاحی منتشر شود و نهادها و فروشنده‌ها دسترسی‌ها، رویه‌های بکاپ و قراردادها را بازنگری کنند.