Co się wydarzyło w przypadku eksfiltracji danych z systemu C-Track
Firma Thomson Reuters potwierdziła, że nieupoważniona strona uzyskała dostęp do plików w jej systemie zarządzania sprawami sądowymi C-Track, platformie wykorzystywanej przez sądy w Stanach Zjednoczonych oraz w Ontario w Kanadzie do zarządzania pismami procesowymi, rejestrami spraw i przebiegiem prac nad sprawami. Do incydentu doszło podobno w marcu 2026 roku, jednak publiczne ujawnienie i powiadomienia dotkniętych nim sądów nastąpiły dopiero kilka miesięcy później, we wrześniu 2026 roku.
Jak dotąd wpływ incydentu zgłosiło co najmniej 11 stanów, w tym Oregon, gdzie naruszenie dotknęło sądy apelacyjne, oraz Ohio, którego Sąd Najwyższy wydał oświadczenie potwierdzające, że incydent dotyczył systemu C-Track. Część sądów poinformowała, że ujawnione dane obejmowały pliki kopii zapasowych, które często zawierają szersze i starsze zestawy rekordów niż aktywne akta spraw.
Co istotne, nie wygląda to na atak ransomware. Nie ma doniesień o szyfrowaniu plików, notatkach z żądaniem okupu ani wpisach na stronie wycieków znanej grupy wymuszającej okup. Media relacjonujące sprawę, w tym The Hacker News i Reuters, konsekwentnie opisują to zdarzenie jako nieupoważniony dostęp i eksfiltrację plików, a nie zablokowanie systemu. Mówiąc wprost, atakujący wydaje się skopiować dane, zamiast brać je jako zakładnika, co zmienia sposób, w jaki dotknięte tym osoby powinny myśleć o ryzyku. Nie ma dowodów na żądanie okupu, ale to skradzione pliki są problemem, a nie zakłócone działanie sądów.
Dlaczego akta sądowe są cennym celem kradzieży danych
Systemy zarządzania sprawami sądowymi, takie jak C-Track, przechowują niezwykle dużą ilość wrażliwych informacji. Oprócz podstawowych wpisów w rejestrach spraw platformy te mogą przechowywać numery ubezpieczenia społecznego, dane finansowe przedkładane jako dowody, a w niektórych przypadkach również utajnione lub objęte ograniczeniami dokumenty sądowe, które nigdy nie były przeznaczone do publicznego wglądu.
To połączenie sprawia, że oprogramowanie sądowe jest atrakcyjnym celem dla złodziei danych. W przeciwieństwie do naruszenia w pojedynczym sklepie detalicznym, gdzie ekspozycja ogranicza się głównie do danych kart płatniczych, naruszenie akt sądowych może ujawnić dokumenty tożsamości, akta spraw rodzinnych, oświadczenia majątkowe i postępowania sądowe, co do których osoby prywatne oczekiwały zachowania poufności. Obecność utajnionych danych w tym incydencie jest szczególnie istotna, ponieważ sugeruje, że zakres ujawnienia może wykraczać poza to, co już jest dostępne w publicznych bazach danych sądów.
Dla atakujących tego rodzaju dane mają długi okres przydatności. Skradzione akta sądowe mogą być wykorzystywane do kradzieży tożsamości, ukierunkowanego phishingu, a nawet jako narzędzie w oszustwach odwołujących się do prawdziwych szczegółów spraw, aby wyglądać wiarygodnie. To jeden z powodów, dla których badacze bezpieczeństwa uważnie przyglądają się dostawcom z sektora prawnego, którzy często działają poniżej radaru w porównaniu z instytucjami opieki zdrowotnej czy finansowymi, mimo że przetwarzają porównywalnie wrażliwe materiały.
Czy jesteś dotknięty: kto był narażony w 11 stanach
Ustalenie bezpośredniego wpływu jest obecnie trudne, ponieważ Thomson Reuters i dotknięte sądy nie opublikowały pełnej listy rodzajów spraw ani osób, których dotyczy incydent. Wiadomo, że ekspozycja obejmuje systemy sądowe w co najmniej 11 stanach, a sądy apelacyjne Oregonu i system sądowy Ohio należą do tych, które wydały publiczne potwierdzenia.
Jeśli miałeś jakikolwiek kontakt z systemem sądów stanowych — jako powód, pozwany, świadek lub strona w postępowaniu — od czasu gdy system jest w użyciu, istnieje spore prawdopodobieństwo, że Twoje akta w pewnym momencie przechodziły przez C-Track. W co najmniej niektórych przypadkach ujawniono pliki kopii zapasowych, co oznacza, że okno ekspozycji może sięgać dalej wstecz niż sama data dostępu w marcu 2026 roku.
Ponieważ oficjalne powiadomienia są nadal wysyłane stopniowo, stan po stanie, najbezpieczniejszym podejściem jest założenie potencjalnej ekspozycji, jeśli miałeś jakikolwiek niedawny lub wcześniejszy kontakt z sądem stanowym, zamiast czekać na spersonalizowane powiadomienie, które może dotrzeć z opóźnieniem.
Kroki do podjęcia teraz: monitorowanie, zamrożenie zdolności kredytowej i ograniczanie ekspozycji
Nawet bez potwierdzenia, że Twoje konkretne dane zostały skradzione, warto podjąć konkretne kroki, biorąc pod uwagę wrażliwość danych, których dotyczy incydent:
- Zamroź swoją zdolność kredytową w głównych biurach informacji kredytowej. To bezpłatne i zapobiega otwieraniu nowych kont na Twoje nazwisko przy użyciu skradzionego numeru ubezpieczenia społecznego.
- Uważnie monitoruj swoje raporty kredytowe i konta finansowe w nadchodzących miesiącach. Złodzieje tożsamości nie zawsze działają natychmiast, więc ciągła czujność jest ważniejsza niż jednorazowe sprawdzenie.
- Uważaj na phishing związany z sądami. Ponieważ atakujący mają teraz dostęp do prawdziwych szczegółów spraw, spodziewaj się, że potencjalne e-maile lub telefony z oszustwami odwołujące się do rzeczywistych pism procesowych będą wyglądać wiarygodnie. Traktuj nieproszony kontakt w sprawie prawnej ze sceptycyzmem i weryfikuj niezależnie przez oficjalne kanały sądowe.
- Sprawdzaj oficjalne powiadomienia o naruszeniu od swojego systemu sądów stanowych i postępuj zgodnie z ich szczegółowymi wytycznymi, ponieważ niektóre stany mogą oferować bezpłatne monitorowanie kredytu lub usługi ochrony tożsamości w odpowiedzi na incydent.
Te same podstawowe zasady mają zastosowanie ogólnie, gdy wrażliwe dane osobowe zostaną ujawnione w wyniku naruszenia. Nasz przewodnik na temat naruszenia NYC Health + Hospitals krok po kroku omawia analogiczną reakcję po naruszeniu, w tym podejście do zamrożenia zdolności kredytowej i monitorowania, i warto go przejrzeć, jeśli potrzebujesz bardziej szczegółowego omówienia.
Co to oznacza dla Ciebie
Naruszenie Thomson Reuters C-Track przypomina, że wrażliwe dane osobowe nie znajdują się tylko u sprzedawców detalicznych, banków czy szpitali. Systemy sądowe, które większość ludzi rzadko postrzega jako ryzyko cyberbezpieczeństwa, przechowują informacje definiujące tożsamość, które w niepowołanych rękach mogą być równie szkodliwe. Fakt, że incydent polegał na cichej eksfiltracji danych, a nie na nagłośnionym ataku ransomware, oznacza, że nie było dramatycznej awarii systemu, która zaalarmowałaby opinię publiczną, co ułatwia przeoczenie ryzyka. Każdy, kto miał kontakt z systemem sądów stanowych w dotkniętym stanie, powinien potraktować to jako sygnał do sprawdzenia swojej zdolności kredytowej, uważania na podejrzane kontakty i śledzenia aktualizacji od lokalnego sądu.
Kluczowe wnioski
- Naruszenie Thomson Reuters C-Track polegało na nieupoważnionym dostępie i eksfiltracji plików, a nie na ransomware ani szyfrowaniu.
- Co najmniej 11 stanów zgłosiło wpływ incydentu, w tym potwierdzone oświadczenia sądów z Oregonu i Ohio.
- Ujawnione dane mogą obejmować utajnione akta sądowe, numery ubezpieczenia społecznego oraz pliki kopii zapasowych ze starszymi danymi spraw.
- Jeśli miałeś jakikolwiek kontakt z sądem w dotkniętym stanie, zamroź swoją zdolność kredytową i monitoruj konta teraz, zamiast czekać na formalne powiadomienie.
- Zachowaj czujność wobec prób phishingu odwołujących się do prawdziwych szczegółów spraw, aby wyglądać wiarygodnie.




