2 Remove Virus

Der C-Track-Verstoß von Thomson Reuters betrifft Gerichtssysteme in den USA und Kanada

Thomson Reuters hat einen Cybersicherheitsvorfall offengelegt, der seine C-Track-Gerichtsverwaltungsplattform betrifft, nachdem eine unbefugte Partei Dateien mit Informationen im Zusammenhang mit Gerichtsverfahren erhalten hatte.

 

 

Das Unternehmen entdeckte am 30. Juni verdächtige Aktivitäten, doch die anschließende Untersuchung ergab, dass eine unbefugte Partei einige C-Track-Dateien Monate zuvor, im März, erworben hatte. Der Vorfall betraf Gerichtssysteme in 11 US-Bundesstaaten, den Amerikanischen Jungferninseln und Ontario, Kanada.

C-Track ist ein digitales Gerichtsfallmanagementsystem, das von Thomson Reuters entwickelt wurde. Gerichte nutzen die Plattform, um Fallinformationen, Dokumente und andere mit Gerichtsverfahren verbundene Unterlagen zu verwalten.

Betroffene US-Jurisdiktionen umfassen Alabama, Kentucky, Montana, Nevada, New Hampshire, North Dakota, Ohio, Pennsylvania, South Carolina, Tennessee und Wyoming. Auch Gerichtssysteme auf den US-Jungferninseln waren beteiligt.

In Kanada betraf der Vorfall Gerichte in Ontario, die C-Track für die Verwaltung digitaler Gerichtsakten nutzen. Die Obersten Richter des Court of Appeal for Ontario, des Ontario Superior Court of Justice und des Ontario Court of Justice gaben eine gemeinsame Erklärung zum Verstoß ab.

Thomson Reuters stellte fest, dass einige betroffene Gerichtsakten Namen und andere persönliche Informationen enthielten. Das Unternehmen hat jedoch keine detaillierte Aufschlüsselung der kompromittierten Informationen bereitgestellt oder offengelegt, wie viele Personen betroffen sein könnten.

Gerichtsbeamte in Ontario sagten ebenfalls, dass die genauen Informationen weiterhin unklar sind. Personen, die an Gerichtsverfahren teilnehmen, sowie Personen, die in Gerichtsunterlagen erwähnt werden, könnten persönliche Informationen in den betroffenen Akten enthalten haben.

Nach der Entdeckung der unautorisierten Aktivitäten ergriff Thomson Reuters Maßnahmen, um den Vorfall einzudämmen und die C-Track-Umgebung zu sichern. Externe Cybersicherheitsspezialisten wurden zur Unterstützung der Untersuchung hinzugezogen, und die Strafverfolgungsbehörden wurden benachrichtigt.

Das Unternehmen hat auch Kunden kontaktiert, die von der Sicherheitspanne betroffen sind. In Ontario arbeitete Thomson Reuters mit dem Justizministerium und den Gerichten zusammen, während sie auf den Vorfall reagierten.

Trotz des unbefugten Zugangs sagt Thomson Reuters, dass C-Track während der gesamten Reaktion in Betrieb geblieben ist. Das Unternehmen meldete keine Unterbrechung des Dienstes und erklärte, unabhängige Sicherheitsexperten überprüften die nach der Panne eingeführten Sanierungsmaßnahmen.

Die Identität des Angreifers bleibt unbekannt. Thomson Reuters hat den Eindringling öffentlich nicht einer bestimmten cyberkriminellen Gruppe zugeschrieben, und es gibt keine bestätigte Erklärung dafür, wie die unbefugte Partei ursprünglich Zugang zur betroffenen Cloud-Umgebung erhielt.

Das Unternehmen richtet Unterstützungskanäle für Personen ein, die zusätzliche Informationen suchen. Ein Kontaktzentrum für Anfragen im Zusammenhang mit dem kanadischen Vorfall soll am 4. September aktiv werden, während Thomson Reuters ebenfalls Anfragen von betroffenen Parteien in den Vereinigten Staaten beantwortet.