امنیت سایبری

نفوذ امنیتی به خبرگزاری رویترز؛ فایل‌های قضایی آمریکا و کانادا هدف قرار گرفت

خبرگزاری رویترز مورد حمله سایبری قرار گرفت و مهاجمان به فایل‌های قضایی حاوی اطلاعات شخصی افراد در آمریکا و کانادا دسترسی پیدا کردند. به گزارش سرویس امنیت سایبری تک‌ناک شرکت تامسون رویترز مالک خبرگزاری رویترز اعلام کرد که یک حادثه امنیت سایبری، پلتفرم مدیریت پر…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • رویترز
  • حادثه
  • قرار
  • اطلاعات
  • تامسون
  • C-Track
نفوذ امنیتی به خبرگزاری رویترز؛ فایل‌های قضایی آمریکا و کانادا هدف قرار گرفت

خلاصه تحلیلی خبر

خبرگزاری رویترز مورد حمله سایبری قرار گرفت و مهاجمان به فایل‌های قضایی حاوی اطلاعات شخصی افراد در آمریکا و کانادا دسترسی پیدا کردند. به گزارش سرویس امنیت سایبری تک‌ناک شرکت تامسون رویترز مالک خبرگزاری رویترز اعلام کرد که یک حادثه امنیت سایبری، پلتفرم مدیریت پر…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، رویترز، حادثه، قرار، اطلاعات

خبرگزاری رویترز مورد حمله سایبری قرار گرفت و مهاجمان به فایل‌های قضایی حاوی اطلاعات شخصی افراد در آمریکا و کانادا دسترسی پیدا کردند.

به گزارشسرویسامنیت سایبریتک‌ناکشرکت تامسون رویترز مالک خبرگزاری رویترز اعلام کرد که یک حادثه امنیت سایبری، پلتفرم مدیریت پرونده C-Track این شرکت را در ۱۱ ایالت آمریکا، جزایر ویرجین ایالات متحده و کانادا تحت تأثیر قرار داده است. بررسی‌های شرکت نشان می‌دهد یک فرد یا گروه غیرمجاز در ماه مارس به برخی فایل‌های این پلتفرم دسترسی پیدا کرده‌اند و شماری از سوابق قضایی حاوی نام و اطلاعات شخصی افراد نیز تحت تأثیر قرار گرفته‌اند.

تامسون رویترز این فعالیت غیرمجاز را در ۳۰ ژوئن شناسایی کرد و پس از آغاز تحقیقات، مشخص شد دسترسی به برخی فایل‌ها چند ماه پیش از آن رخ داده است. رؤسای دادگاه تجدیدنظر انتاریو، دادگاه عالی انتاریو و دادگاه دادگستری انتاریو نیز وقوع این حادثه را تأیید کرده‌اند. این دادگاه‌ها از C-Track برای مدیریت دیجیتال سوابق قضایی استفاده می‌کنند.

این شرکت در وب‌سایتی که برای اطلاع‌رسانی درباره حادثه ایجاد کرده، اعلام کرده است که برخی سوابق دادگاه‌ها حاوی اطلاعات شخصی تحت تأثیر قرار گرفته‌اند. با جود این، هنوز مشخص نیست دقیقا چه نوع اطلاعاتی در دسترس مهاجمان قرار گرفته یا اطلاعات چند نفر درگیر این حادثه شده است.

بیشتر بخوانیدنشت اطلاعات ۸.۷ میلیون مسافر در پی هک اطلاعات سه فرودگاه بریتانیا

سیستم‌های درگیر در حادثه خبرگزاری رویترز

مرکز داده با سرورها و نمایشگرهای امنیت سایبری مرتبط با نفوذ به فایل‌های تامسون رویترز

واحد West Publishing تامسون رویترز اعلام کرده است که سیستم‌های قضایی در آلاباما، پنسیلوانیا، کنتاکی، مونتانا، نوادا، داکوتای شمالی، کارولینای جنوبی، تنسی، اوهایو، نیوهمپشایر و وایومینگ تحت تأثیر این حادثه قرار گرفته‌اند. جزایر ویرجین ایالات متحده نیز در فهرست مناطق درگیر قرار دارد.

در کانادا، فعالیت غیرمجاز در یکی از محیط‌های ابری تامسون رویترز شناسایی شد. این شرکت پس از آن با وزارت دادگستری انتاریو و دادگاه‌های این استان همکاری کرد و برای بررسی ابعاد حادثه از کارشناسان مستقل امنیت سایبری کمک گرفت.

براساس بیانیه رؤسای سه دادگاه انتاریو، تامسون رویترز پس از شناسایی نفوذ، فعالیت مشکوک را مهار کرد، نهادهای مجری قانون را در جریان قرار داد و محیط C-Track را ایمن‌سازی کرد.

بیشتر بخوانیدبدافزارهای هوشمند با جعل سایت‌های رسمی ریزر و مایکروسافت کاربران را فریب می‌دهند

فعالیت C-Track ادامه دارد

تامسون رویترز اعلام کرده است که این حادثه هیچ اختلال عملیاتی در C-Track ایجاد نکرده است و محصولات و خدمات آن همچنان فعال هستند. مشتریانی که تحت تأثیر این نفوذ قرار گرفته‌اند نیز در جریان حادثه قرار گرفته‌اند.

سخنگوی شرکت گفت که کارشناسان مستقل امنیت سایبری در تحقیقات مشارکت داشته‌اند و اقدامات اصلاحی انجام‌شده را بررسی و تأیید کرده‌اند. به گفته او، کاربران همچنان می‌توانند از خدمات C-Track استفاده کنند.

با وجود انجام این اقدامات، ابعاد دقیق افشای اطلاعات همچنان مشخص نیست. رؤسای دادگاه‌های انتاریو هشدار داده‌اند افرادی که در پرونده‌های قضایی حضور داشته‌اند یا نام آنها در اسناد دادگاه ذکر شده، ممکن است اطلاعات شخصی مرتبط با آنها در این حادثه در معرض دسترسی قرار گرفته باشد.

رویترز نیز نتوانسته است به‌طور مستقل مشخص کند چه فرد یا گروهی مسئول این نفوذ بوده یا دقیقا چه اطلاعاتی به خطر افتاده است. خبرگزاری رویترز یکی از زیرمجموعه‌های تامسون رویترز محسوب می‌شود.

تامسون رویترز کانادا اعلام کرده است که به پرسش‌های مربوط به این حادثه پاسخ خواهد داد و یک مرکز تماس از ۴ سپتامبر فعالیت خود را آغاز می‌کند. همچنین این شرکت در آمریکا نیز پاسخ‌گوی درخواست‌ها و پیگیری‌های مرتبط با حادثه خواهد بود.

نوشتهنفوذ امنیتی به خبرگزاری رویترز؛ فایل‌های قضایی آمریکا و کانادا هدف قرار گرفتاولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.