2 Remove Virus

Thomson Reuters C-Track ihlali ABD ve Kanada’daki mahkeme sistemlerini etkiliyor

Thomson Reuters, yetkisiz bir tarafın mahkeme işlemleriyle ilgili bilgileri içeren dosyaları ele geçirmesinin ardından C-Track mahkeme yönetim platformuyla ilgili bir siber güvenlik olayı açıkladı.

 

 

Şirket, 30 Haziran’da şüpheli bir faaliyet tespit etti, ancak sonraki soruşturması, yetkisiz bir tarafın bazı C-Track dosyalarını aylar önce, Mart ayında ele geçirdiğini ortaya çıkardı. Olay, ABD’nin 11 eyaleti, ABD Virgin Adaları ve Ontario, Kanada’daki mahkeme sistemlerini etkiledi.

C-Track, Thomson Reuters tarafından geliştirilen dijital bir mahkeme dava yönetim sistemidir. Mahkemeler, bu platformu dava bilgilerini, belgelerini ve yargı süreçleriyle ilgili diğer kayıtları yönetmek için kullanır.

Etkilenen ABD yargı bölgeleri arasında Alabama, Kentucky, Montana, Nevada, New Hampshire, North Dakota, Ohio, Pennsylvania, South Carolina, Tennessee ve Wyoming yer almaktadır. ABD Virgin Adaları’ndaki mahkeme sistemleri de dahil edilmiştir.

Kanada’da olay, dijital mahkeme kayıt yönetimi için C-Track kullanan Ontario mahkemelerini etkiledi. Ontario Temyiz Mahkemesi, Ontario Yüksek Adalet Mahkemesi ve Ontario Adalet Divanı başyargıçları, ihlal hakkında ortak bir açıklama yaptı.

Thomson Reuters, etkilenen bazı mahkeme kayıtlarında isimler ve diğer kişisel bilgiler içerdiğini tespit etti. Ancak şirket, ele salınan bilgilerin ayrıntılı bir açıklamasını sunmadı veya etkilenmiş olabilecek kaç kişinin olabileceğini açıklamadı.

Ontario mahkeme yetkilileri de benzer şekilde, ilgili kesin bilgilerin belirsiz olduğunu belirtti. Mahkeme süreçlerine katılan kişiler ve mahkeme belgelerinde adı geçen kişiler, etkilenen dosyalarda kişisel bilgilerin yer almış olabileceğini belirtti.

İzkisi yetkisiz faaliyetin ortaya çıkmasının ardından Thomson Reuters, olayı kontrol altına almak ve C-Track ortamını güvence altına almak için önlemler aldı. Soruşturmaya yardımcı olmak için dış siber güvenlik uzmanları göreve getirildi ve kolluk kuvvetleri bilgilendirildi.

Şirket ayrıca ihlali etkileyen müşterilerle de iletişime geçti. Ontario’da Thomson Reuters, olaya müdahale ederken Başsavcılık Bakanlığı ve mahkemelerle birlikte çalıştı.

Yetkisiz erişime rağmen, Thomson Reuters C-Track’in müdahale boyunca faaliyette kaldığını söylüyor. Şirket, herhangi bir hizmet kesintisi olmadığını bildirdi ve bağımsız güvenlik uzmanlarının ihlal sonrası getirilen iyileştirme önlemlerini incelediğini belirtti.

Saldırganın kimliği hâlâ bilinmiyor. Thomson Reuters, bu müdahaleyi belirli bir siber suç grubuna açıkça atfetmedi ve yetkisiz tarafın etkilenen bulut ortamına ilk erişiminin nasıl sağlandığına dair kesin bir açıklama bulunmadı.

Şirket, ek bilgi arayan kişiler için destek kanalları oluşturuyor. Kanada olayıyla ilgili bir iletişim merkezi 4 Eylül’de aktif hale gelecek, ayrıca Thomson Reuters de Amerika Birleşik Devletleri’ndeki etkilenen tarafların sorularına yanıt veriyor.