Thomson Reuters heeft een cyberbeveiligingsincident bekendgemaakt met betrekking tot haar C-Track rechtbankbeheerplatform nadat een ongeautoriseerde partij dossiers had verkregen met informatie gerelateerd aan gerechtelijke procedures.
Het bedrijf ontdekte verdachte activiteiten op 30 juni, maar het daaropvolgende onderzoek wees uit dat een ongeautoriseerde partij maanden eerder, in maart, bepaalde C-Track-bestanden had verkregen. Het incident had invloed op rechtssystemen in 11 Amerikaanse staten, de Amerikaanse Maagdeneilanden en Ontario, Canada.
C-Track is een digitaal systeem voor het beheer van rechtszaken ontwikkeld door Thomson Reuters. Rechtbanken gebruiken het platform om zaakinformatie, documenten en andere documenten die verband houden met gerechtelijke procedures te beheren.
Getroffen Amerikaanse rechtsgebieden zijn onder andere Alabama, Kentucky, Montana, Nevada, New Hampshire, North Dakota, Ohio, Pennsylvania, South Carolina, Tennessee en Wyoming. Ook rechtssystemen op de Amerikaanse Maagdeneilanden waren betrokken.
In Canada had het incident invloed op rechtbanken in Ontario die C-Track gebruiken voor digitaal rechtbankadministratiebeheer. De hoofdrechters van het Court of Appeal for Ontario, de Ontario Superior Court of Justice en het Ontario Court of Justice gaven een gezamenlijke verklaring over de inbreuk uit.
Thomson Reuters stelde vast dat sommige getroffen gerechtelijke dossiers namen en andere persoonlijke informatie bevatten. Het bedrijf heeft echter geen gedetailleerde uitsplitsing van de gecompromitteerde informatie verstrekt of bekendgemaakt hoeveel personen mogelijk zijn getroffen.
Gerechtsfunctionarissen in Ontario zeiden op vergelijkbare wijze dat de precieze informatie onduidelijk blijft. Mensen die deelnamen aan de rechtszittingen, evenals personen die in gerechtelijke documenten worden genoemd, hadden mogelijk persoonlijke informatie in de getroffen dossiers.
Na het ontdekken van de ongeautoriseerde activiteiten nam Thomson Reuters maatregelen om het incident in te dammen en de omgeving van C-Track te beveiligen. Externe cybersecurityspecialisten werden ingeschakeld om te helpen bij het onderzoek en de politie werd geïnformeerd.
Het bedrijf heeft ook contact opgenomen met klanten die door het datalek zijn getroffen. In Ontario werkte Thomson Reuters samen met het Ministerie van de Procureur-Generaal en de rechtbanken tijdens de reactie op het incident.
Ondanks de ongeautoriseerde toegang zegt Thomson Reuters dat C-Track gedurende de hele respons operationeel bleef. Het bedrijf meldde geen dienstverstoring en zei dat onafhankelijke beveiligingsexperts de herstelmaatregelen hebben beoordeeld die na het lek zijn ingevoerd.
De identiteit van de aanvaller blijft onbekend. Thomson Reuters heeft de inbraak niet publiekelijk toegeschreven aan een specifieke cybercriminele groep, en er is geen bevestigde verklaring gegeven over hoe de ongeautoriseerde partij aanvankelijk toegang kreeg tot de getroffen cloudomgeving.
Het bedrijf richt ondersteuningskanalen op voor mensen die aanvullende informatie zoeken. Een contactcentrum voor vragen met betrekking tot het Canadese incident staat gepland om op 4 september actief te worden, terwijl Thomson Reuters ook reageert op vragen van getroffen partijen in de Verenigde Staten.
