فهرست مطالب
خبرگزاری رویترز مورد حمله سایبری قرار گرفت و مهاجمان به فایلهای قضایی حاوی اطلاعات شخصی افراد در آمریکا و کانادا دسترسی پیدا کردند.
به گزارش سرویس امنیت سایبری تکناک، شرکت تامسون رویترز مالک خبرگزاری رویترز اعلام کرد که یک حادثه امنیت سایبری، پلتفرم مدیریت پرونده C-Track این شرکت را در ۱۱ ایالت آمریکا، جزایر ویرجین ایالات متحده و کانادا تحت تأثیر قرار داده است. بررسیهای شرکت نشان میدهد یک فرد یا گروه غیرمجاز در ماه مارس به برخی فایلهای این پلتفرم دسترسی پیدا کردهاند و شماری از سوابق قضایی حاوی نام و اطلاعات شخصی افراد نیز تحت تأثیر قرار گرفتهاند.
تامسون رویترز این فعالیت غیرمجاز را در ۳۰ ژوئن شناسایی کرد و پس از آغاز تحقیقات، مشخص شد دسترسی به برخی فایلها چند ماه پیش از آن رخ داده است. رؤسای دادگاه تجدیدنظر انتاریو، دادگاه عالی انتاریو و دادگاه دادگستری انتاریو نیز وقوع این حادثه را تأیید کردهاند. این دادگاهها از C-Track برای مدیریت دیجیتال سوابق قضایی استفاده میکنند.
این شرکت در وبسایتی که برای اطلاعرسانی درباره حادثه ایجاد کرده، اعلام کرده است که برخی سوابق دادگاهها حاوی اطلاعات شخصی تحت تأثیر قرار گرفتهاند. با جود این، هنوز مشخص نیست دقیقا چه نوع اطلاعاتی در دسترس مهاجمان قرار گرفته یا اطلاعات چند نفر درگیر این حادثه شده است.
بیشتر بخوانید: نشت اطلاعات ۸.۷ میلیون مسافر در پی هک اطلاعات سه فرودگاه بریتانیا
سیستمهای درگیر در حادثه خبرگزاری رویترز

واحد West Publishing تامسون رویترز اعلام کرده است که سیستمهای قضایی در آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا، داکوتای شمالی، کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ تحت تأثیر این حادثه قرار گرفتهاند. جزایر ویرجین ایالات متحده نیز در فهرست مناطق درگیر قرار دارد.
در کانادا، فعالیت غیرمجاز در یکی از محیطهای ابری تامسون رویترز شناسایی شد. این شرکت پس از آن با وزارت دادگستری انتاریو و دادگاههای این استان همکاری کرد و برای بررسی ابعاد حادثه از کارشناسان مستقل امنیت سایبری کمک گرفت.
براساس بیانیه رؤسای سه دادگاه انتاریو، تامسون رویترز پس از شناسایی نفوذ، فعالیت مشکوک را مهار کرد، نهادهای مجری قانون را در جریان قرار داد و محیط C-Track را ایمنسازی کرد.
بیشتر بخوانید: بدافزارهای هوشمند با جعل سایتهای رسمی ریزر و مایکروسافت کاربران را فریب میدهند
فعالیت C-Track ادامه دارد
تامسون رویترز اعلام کرده است که این حادثه هیچ اختلال عملیاتی در C-Track ایجاد نکرده است و محصولات و خدمات آن همچنان فعال هستند. مشتریانی که تحت تأثیر این نفوذ قرار گرفتهاند نیز در جریان حادثه قرار گرفتهاند.
سخنگوی شرکت گفت که کارشناسان مستقل امنیت سایبری در تحقیقات مشارکت داشتهاند و اقدامات اصلاحی انجامشده را بررسی و تأیید کردهاند. به گفته او، کاربران همچنان میتوانند از خدمات C-Track استفاده کنند.
با وجود انجام این اقدامات، ابعاد دقیق افشای اطلاعات همچنان مشخص نیست. رؤسای دادگاههای انتاریو هشدار دادهاند افرادی که در پروندههای قضایی حضور داشتهاند یا نام آنها در اسناد دادگاه ذکر شده، ممکن است اطلاعات شخصی مرتبط با آنها در این حادثه در معرض دسترسی قرار گرفته باشد.
رویترز نیز نتوانسته است بهطور مستقل مشخص کند چه فرد یا گروهی مسئول این نفوذ بوده یا دقیقا چه اطلاعاتی به خطر افتاده است. خبرگزاری رویترز یکی از زیرمجموعههای تامسون رویترز محسوب میشود.
تامسون رویترز کانادا اعلام کرده است که به پرسشهای مربوط به این حادثه پاسخ خواهد داد و یک مرکز تماس از ۴ سپتامبر فعالیت خود را آغاز میکند. همچنین این شرکت در آمریکا نیز پاسخگوی درخواستها و پیگیریهای مرتبط با حادثه خواهد بود.

















