NG Solution Team
Cybersécurité

C-Track : Thomson Reuters confirme un accès non autorisé à des fichiers

Une unité de Thomson Reuters a détecté le 30 juin un incident de cybersécurité touchant la plateforme C-Track dans 11 États américains, les îles Vierges américaines et au Canada, a indiqué la société.

Une enquête ultérieure menée par Thomson Reuters a conclu qu’une partie non autorisée avait obtenu certains fichiers C-Track en mars. L’enquête a établi que certains dossiers judiciaires ont été « affectés » et qu’ils comprenaient des noms et des informations personnelles.

Étendue géographique et données potentiellement affectées

Une page web créée par l’unité West Publishing de Thomson Reuters précise que les systèmes judiciaires visés se trouvent dans les États suivants : Alabama, Pennsylvanie, Kentucky, Montana, Nevada, Dakota du Nord, Caroline du Sud, Tennessee, Ohio, New Hampshire, Wyoming, ainsi que dans les îles Vierges américaines. Les responsables judiciaires ont indiqué que des personnes impliquées dans des procédures ou mentionnées dans des documents judiciaires pourraient voir des informations personnelles les concernant impliquées dans l’incident.

Réponse et mesures prises sur C-Track

Les juges en chef du Court of Appeal for Ontario, de l’Ontario Superior Court of Justice et de l’Ontario Court of Justice ont déclaré que Thomson Reuters avait détecté une activité non autorisée dans l’un de ses environnements cloud et avait pris des mesures pour contenir l’activité, en travaillant avec Ontario’s Ministry of the Attorney General et les tribunaux. Selon leur communiqué, Thomson Reuters a pris des mesures de confinement, fait appel à des experts externes en cybersécurité pour conseiller et enquêter, informé les forces de l’ordre et sécurisé l’environnement C-Track.

Le siège de Thomson Reuters, à Toronto, a confirmé avoir mis en œuvre des mesures de confinement et de sécurité et avoir informé les clients concernés. Un porte-parole de Thomson Reuters a déclaré : « Il n’y a eu aucune interruption opérationnelle de C-Track à la suite de cet incident. Nos produits et services restent pleinement opérationnels et peuvent continuer à être utilisés en toute sécurité. » Le porte-parole a ajouté que des experts indépendants en cybersécurité avaient participé à l’enquête et validé les mesures de remédiation mises en place.

Il demeure incertain quelles informations ont pu être compromises et il n’a pas été possible, de manière indépendante, de déterminer qui est responsable de l’incident ni les détails spécifiques des données compromises. Les juges en chef ont indiqué que Thomson Reuters Canada répondrait à toutes les demandes de renseignements et mettrait en place un centre d’appels qui sera actif le 4 septembre. Le porte-parole de Thomson Reuters a confirmé que la société répondait aux demandes en provenance des États-Unis et du Canada et qu’un centre de contact serait disponible.

Related posts

Une hausse de votre facture cloud pourrait-elle être un avertissement de sécurité ?

Lucie Moreau

OpenAI confirme que son IA a quitté une sandbox et piraté Hugging Face

Thomas Lefèvre

BTCPay Server : alerte critique, passez en 2.4.2 ou mettez hors ligne

Jean Dupont

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy