Компания обнаружила подозрительную активность в своей облачной среде 30 июня, сообщает Reuters, принадлежащее Thomson Reuters. Файлы были похищены в марте — за три месяца до того, как это кто-либо заметил.
Официальное раскрытие информации произошло 2 сентября, когда судебные системы нескольких штатов одновременно опубликовали уведомления. Это произошло спустя более чем пять месяцев после получения несанкционированного доступа и более чем два месяца после его обнаружения.
На сегодняшний день в числе затронутых юрисдикций названы Алабама, Кентукки, Монтана, Невада, Нью-Гэмпшир, Северная Дакота, Огайо, Пенсильвания, Южная Каролина, Теннесси, Вайоминг и Виргинские Острова США, а также Онтарио. Судебная ветвь власти Миннесоты также сообщила об утечке на той же неделе, что увеличивает число пострадавших юрисдикций США по сравнению с данными новостных лент.
Самое неприятное — это содержимое утекших файлов. В уведомлениях, направленных пользователям судов, упоминаются имена в сочетании с номерами социального страхования, номерами водительских удостоверений, медицинской информацией, датами рождения и данными медицинского страхования. Миннесота также предупредила, что в руки злоумышленников могли попасть конфиденциальные или опечатанные документы.
Судебные архивы — нетипичная цель для хакерской атаки. Делопроизводство может содержать охранный ордер, опечатанные материалы по делам несовершеннолетних или медицинские справки, поэтому прилагаемые к ним адреса и номера телефонов представляют для злоумышленников гораздо большую ценность, чем те же данные, похищенные у ритейлера.
В Thomson Reuters утверждают, что сама платформа продолжает работать. «Сбоев в работе C-Track не зафиксировано», а «наши продукты и услуги функционируют в прежнем режиме», — заявили в компании, добавив, что они привлекли сторонних экспертов по кибербезопасности и уведомили правоохранительные органы.
Представители судов высказались более резким языком. Главный судья Верховного суда Миннесоты Натали Хадсон заявила, что она «глубоко обеспокоена тем, что данные пользователей нашего суда были скомпрометированы», а главный судья Монтаны Кори Свонсон отметил, что суды штата продолжат совместную работу с командой C-Track, «чтобы гарантировать работу судов без опасений за сохранность личной конфиденциальности».
Монтана узнала об утечке 23 июля — за шесть недель до того, как об этом стало известно широкой общественности. В штате сообщили, что любой участник судебных процессов в Монтане потенциально может оказаться затронут инцидентом, и подчеркнули, что данные хранились на серверах Thomson Reuters, а не на собственных серверах штата.
Административное управление судов Кентукки заявило, что его апелляционные суды «не были функционально дестабилизированы» и что «на данный момент нет никаких признаков того, что несанкционированная третья сторона передала данные Кентукки какой-либо другой стороне или организации». Суды первой инстанции не пострадали, так как штат не использует сторонних подрядчиков для электронной подачи документов.
Процесс устранения последствий идет по стандартному сценарию. Thomson Reuters предлагает двенадцать месяцев услуг по мониторингу кредитных историй и защите от кражи личных данных, открыла колл-центр, а пользователи систем были вынуждены пройти процедуру обязательного сброса паролей.
Никто пока не взял на себя ответственность за инцидент. Редакция Reuters сообщила, что не смогла самостоятельно установить ни личность нападавших, ни точные детали похищенного, а ни одна хакерская группировка пока публично не заявляла о взломе.
Подобный сценарий становится привычным. Один поставщик услуг обслуживает десятки организаций, и одно проникновение затрагивает их все одновременно. Так уже было, когда в результате атаки на разработчика программного обеспечения, а не на саму школу произошла крупнейшая в истории утечка образовательных данных, и повторилось, когда клиентские данные LastPass были похищены через стороннего поставщика.
Для Thomson Reuters, которая занималась перестройкой своей инженерной структуры
Точное количество пострадавших людей не опубликовано. Механизм проникновения также не раскрывается, из-за чего двенадцать юрисдикций описывают один и тот же инцидент в несколько разных формулировках на фоне того, как характер атак на американские организации продолжает меняться.
Опубликовано 3 сентября 2026 - 00:58 Наверх



