تامسون رویترز اعلام کرد در مارس 2026 عامل غیرمجاز به فایلهای پلتفرم مدیریت پروندههای دادگاهی C-Track (سیترک) که توسط واحد West Publishing ارائه میشود، دسترسی یافته است. این دسترسی، سوابق دادگاهی مرتبط با 11 ایالت آمریکا، جزایر ویرجین آمریکا و استان انتاریو در کانادا را تحت تأثیر قرار داده است.
چه دادههایی احتمالاً افشا شدهاند
West Publishing اعلام کرده که زیرمجموعهای از سوابق دادگاهی ممکن است شامل موارد زیر باشد:
- نام افراد
- شمارههای تأمین اجتماعی
- شماره گواهینامهٔ رانندگی
- تاریخ تولد
- اطلاعات پزشکی و جزئیات بیمه درمانی
- اطلاعات محرمانه، سانسورشده یا مهرشده در برخی پروندهها
تا کنون شواهدی از سوءاستفاده یا تقلب عمومی گزارش نشده است، اما احتمال دسترسی به اطلاعات حساس وجود دارد.
دامنه زمانی و نحوهٔ دسترسی
بر اساس گزارشها، دسترسی غیرمجاز به محل نگهداری بکاپهای داده در زیرساخت ابری تامسون رویترز از 1 مارس تا 29 ژوئن 2026 ادامه یافته است. برخی دادگاهها اعلام کردهاند فایلهای پشتیبان بدون درخواست یا آگاهی آنها در فضای ابری فروشنده نگهداری شدهاند؛ از جمله رأی دادگاههای تجدیدنظر آلاباما.
دادگاهها و حوزههای قضائی متأثر
اطلاعیهها نام 24 نهاد قضائی در 11 ایالت و جزایر ویرجین آمریکا را فهرست میکنند، از جمله:
- آلاباما — دادگاههای تجدیدنظر ایالتی آلاباما
- کنتاکی — دادگاههای تجدیدنظر ایالتی کنتاکی
- مونتانا — دیوان عالی ایالت مونتانا
- نوادا — دادگاههای تجدیدنظر ایالتی نوادا
- نیوهمپشایر — دیوان عالی نیوهمپشایر
- داکوتای شمالی — دیوان عالی داکوتای شمالی
- اوهایو — چند ناحیهٔ دادگاههای تجدیدنظر ایالتی
- پنسیلوانیا — چند نهاد از جمله دادگاه عمومی شهرستانها
- کارولینای جنوبی — دیوان عالی و دادگاه تجدیدنظر
- تنسی — دفتر دبیر دادگاه تجدیدنظر ایالت
- وایومینگ — قوهٔ قضائیهٔ ایالت وایومینگ
- جزایر ویرجین آمریکا — دیوان عالی و دادگاههای عالی
- انتاریو (کانادا) — دادگاه تجدیدنظر انتاریو، دادگاه عالی عدالت و دادگاه عدالت انتاریو
قوهٔ قضائیهٔ ایالتی مینِسوتا اعلام کرده دادههای مربوط به دادگاههای تجدیدنظر آن ایالت نیز در معرض قرار گرفته و دسترسی تامسون رویترز به محیطهای الکترونیکی متوقف شده است. کاربران سامانه ملزم به تغییر رمزهای عبور شدند.
واکنش شرکت و خدمات محافظتی
West Publishing به افراد احتمالی متأثر پیشنهاد 12 ماه خدمات نظارت اعتبار Experian IdentityWorks را ارائه کرده است؛ مهلت ثبتنام تا 31 دسامبر 2026 اعلام شده و ثبتنام با کدی که در اطلاعیه شرکت درج شده امکانپذیر است. شماره تماس هاتلاین برای ایالات متحده 1-833-918-5294 و شمارهٔ پیگیری B171847 است. در کانادا Thomson Reuters Canada Limited پیشنهاد 12 ماه نظارت TransUnion myTrueIdentity را داده و مرکز تماس آن از 4 سپتامبر فعال شده است.
شرکت میگوید تا کنون مشکل عملیاتی در C-Track مشاهده نشده و پلتفرم را امن برای ادامهٔ استفاده ارزیابی کرده است. برای مراجعهٔ سریع به منابع اصلی میتوانید از لینکهای زیر استفاده کنید:
اقدامات پیشنهادی برای افراد و مؤسسات
- در صورت احتمال قرار گرفتن در معرض: رمز عبور حسابهای مرتبط با دادگاه یا خدمات مربوط را فوراً تغییر دهید و احراز هویت چندمرحلهای (MFA) را فعال کنید.
- گزارشهای اعتباری را مرتب بررسی کنید و برای دریافت هشدارهای تغییرات ناهنجار ثبتنام کنید؛ در آمریکا مرجع راهنما FTC دربارهٔ سرقت هویت است.
- در صورت نگرانی از سوءاستفاده با شمارهٔ تأمین اجتماعی یا گواهینامه، فرایند قفل یا فریز کردن اعتبار را در شرکتهای گزارشدهنده دنبال کنید.
- گزارش موارد احتمالی سرقت هویت یا تقلب به مراجع محلی و نهادهای مرتبط ارسال کنید و مدارک را محفوظ نگه دارید.
- برای مؤسسات حقوقی و دادگاهها: سیاستهای نگهداری بکاپ در فضای ابری را بازنگری کنید، دسترسیهای طرف ثالث را محدود و نظارت بر ورود و فعالیتها را تقویت کنید، و الزامات رمزنگاری در حالت استراحت و انتقال را بررسی نمایید.
ابعاد حقوقی و عملیاتی
این رخنه اهمیت ویژهای دارد زیرا ممکن است شامل دادههای دادگاهی و محتوای مهرشده باشد. پیامدها شامل افزایش ریسکهای حفظ حریم خصوصی، تعهدات افشای اطلاعات، و مخاطرات حقوقی برای نهادهای قضائی و فروشنده خواهد بود. کارشناسان امنیت ابری و حریم خصوصی توصیه میکنند قراردادهای فروشنده-مشتری باید محل نگهداری بکاپها، سطوح دسترسی، مسئولیتهای امنیتی، و فرآیندهای اطلاعرسانی در صورت نقض را بهصراحت مشخص کنند.
منابع و پوشش خبری بیشتر
برای پیگیری پوشش و بهروزرسانیها میتوانید گزارشهای تخصصی حوزهٔ امنیت سایبری و خبرگزاریها را دنبال کنید، از جمله:
این رخنه بار دیگر نشان داد حتی سامانههای قضائی که ظاهراً ایزوله بهنظر میرسند در برابر ریسکهای نگهداری و مدیریت داده در فضای ابری آسیبپذیرند. انتظار میرود گزارشهای تکمیلی درباره نوع دقیق دادههای در معرض و اقدامات اصلاحی منتشر شود و نهادها و فروشندهها دسترسیها، رویههای بکاپ و قراردادها را بازنگری کنند.





