Thomson Reuters оповести за пробив на данни, засягащ C-Track — платформа за управление на съдебни дела, управлявана от нейните дъщерни дружества. Инцидентът е разкрил съдебни досиета и чувствителна лична информация в съдилища в най-малко 12 американски щата, Американските Вирджински острови и Канада.

Компанията публикува официално съобщение в сряда, заедно с отделни страници с известия за засегнатите лица в Съединените щати и Канада.

От Thomson Reuters заявиха, че са открили неоторизирана активност, свързана с определена информация в C-Track, на 30 юни 2026 г. и са започнали разследване с външни експерти по киберсигурност и правоприлагащите органи.

Те са установили, че през март 2026 г. неоторизирана трета страна е получила достъп до определени файлове от C-Track, свързани със съдебни системи в Канада (включително Апелативния съд на Онтарио, Върховния съд на Онтарио и Съда на Онтарио) и в САЩ (апелативни и върховни съдилища в Алабама, Охайо, Пенсилвания, Кентъки, Монтана, Невада, Северна Дакота, Южна Каролина, Тенеси, Ню Хампшър, Американските Вирджински острови, Уайоминг и др.).

Съдебният отдел на Орегон също потвърди, че неговите апелативни съдилища са били засегнати. Тъй като обхватът продължава да се разширява с оповестяването на информация от отделните съдилища, пълният списък на засегнатите юрисдикции най-вероятно все още не е пълен.

Компанията подчерта, се инцидентът е станал в нейната собствена (облачна) среда и не е бил причинен от мрежите, системите или сигурността на данните на засегнатите съдилища.

Платформата C-Track остава напълно функционална, като са внедрени допълнителни мерки за сигурност, прегледани и одобрени от външни експерти.

Въпреки че пробивът е започнал през март и е бил открит през юни 2026 г., ключови въпроси остават без публичен отговор от страна на Thomson Reuters: Кой е авторът на заплахата? Какво количество и какви данни са били източени? И най-важното — как атакуващият е получил достъп и защо е останал незабелязан с месеци?

Каква информация може да е била компрометирана

Засегнатата информация варира според местоположението. Според Thomson Reuters записаните данни може да съдържат имена на лица заедно с един или повече от следните елементи: ЕГН / социалноосигурителни номера, номера на шофьорски книжки, медицинска информация, дати на раждане и данни за здравно осигуряване.

„Поверителна, редактирана или класифицирана съдебна информация също може да е била засегната в някои съдилища“, се посочва в известието за САЩ.

Thomson Reuters заяви, че към момента няма доказателства изложената информация да е била използвана за измами или други злоупотреби, нито че са засегнати системи за финансови транзакции. Компанията ще предложи на всички засегнати лица 12 месеца безплатен мониторинг на кредита и защита от кражба на самоличност.