Tehnologie. Digital. Inovație.
Securitate

Breșă de securitate la Thomson Reuters: Sistemul C-Track, vizat de un atac cibernetic

Thomson Reuters disclosed that an unauthorized party gained access to files within C-Track, its case management system used by legal professionals,…

Breșă de securitate la Thomson Reuters: Sistemul C-Track, vizat de un atac cibernetic

Cum a izolat Thomson Reuters intruziunea din C-Track?

Thomson Reuters a confirmat recent un incident de securitate care a vizat C-Track, platforma de gestionare a dosarelor utilizată de profesioniștii din domeniul juridic. Atacul a afectat activitatea curților de apel din 12 jurisdicții americane.

Problema a ieșit la iveală în urma unor monitorizări de rutină, declanșând imediat o anchetă internă și măsuri stricte de izolare a sistemului.

Compania a ținut să precizeze că platformele sale principale, Westlaw și Practical Law, au rămas intacte, însă incidentul ridică semne de întrebare privind vulnerabilitatea fluxurilor de lucru juridice.

Intruziunea a vizat în special datele administrative și operaționale stocate în C-Track, un instrument esențial pentru gestionarea dosarelor, a programărilor și a documentelor depuse în instanță. Deși Thomson Reuters susține că nu există dovezi privind accesarea sau sustragerea informațiilor confidențiale protejate de secretul avocat-client, breșa a atras atenția asupra riscurilor pe care le implică furnizorii terți în sistemele judiciare.

Instanțele afectate au fost deja notificate, iar experții în securitate cibernetică lucrează în prezent la evaluarea daunelor și la consolidarea apărării.

Incidentul Thomson Reuters ne-a lăsat fără apărare!

Echipele de securitate ale Thomson Reuters au detectat activități suspecte în mediul C-Track cu ajutorul unor instrumente avansate de monitorizare.

Odată confirmată breșa, accesul a fost restricționat, iar experții au început analiza criminalistică pentru a identifica sursa și metodele folosite de atacatori.

Compania a subliniat că, deși protocoalele de criptare și autentificarea multifactor erau active, atacatorii au reușit să exploateze o vulnerabilitate într-un punct de integrare mai vechi.

Din fericire, funcțiile critice ale instanțelor nu au fost perturbate, acestea fiind izolate de segmentul compromis.

Ca Aceasta include teste de penetrare obligatorii, un sistem de logare îmbunătățit și alerte în timp real pentru orice comportament neobișnuit. Totodată, compania revizuiește modul în care terții accesează sistemele și grăbește migrarea componentelor vechi către o arhitectură de tip „zero-trust”.

Specialiștii în tehnologie juridică subliniază că acest incident este un semnal de alarmă privind nevoia unei igiene cibernetice stricte în infrastructura judiciară, pe măsură ce instanțele devin tot mai dependente de digitalizare.

Cum a afectat intruziunea Thomson Reuters activitatea instanțelor?

Au fost compromise date confidențiale din dosare? Thomson Reuters a declarat că nu există indicii cum că documentele protejate, comunicările avocat-client sau dosarele sigilate ar fi fost accesate sau extrase. Datele vizate par să se limiteze la metadate administrative și jurnale de sistem.

Mai pot fi folosite în siguranță sistemele C-Track? Da, instanțele continuă să utilizeze C-Track, însă sub o monitorizare sporită.

Thomson Reuters a implementat măsuri de siguranță temporare și colaborează direct cu fiecare jurisdicție pentru a garanta integritatea sistemului.

Riscă Thomson Reuters sancțiuni din partea autorităților? Până în acest moment, nu au fost anunțate acțiuni de reglementare.

Compania respectă legislația privind notificarea breșelor și cooperează cu autoritățile competente, deciziile finale depinzând de rezultatele anchetelor în curs și de regulile fiecărei jurisdicții.

More stories:

Content written by Mihai Dumitrescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment