Vad hände i C-Track-dataexfiltreringen
Thomson Reuters har bekräftat att en obehörig part fått åtkomst till och hämtat filer från dess C-Track-system för domstolsärendehantering, en plattform som används av domstolar i hela USA och i Ontario, Kanada, för att hantera inlagor, domstolsprotokoll och ärendeflöden. Incidenten ska ha inträffat i mars 2026, men offentlig information och meddelanden till berörda domstolar kom inte förrän flera månader senare, i september 2026.
Hittills har minst 11 delstater rapporterat påverkan, däribland Oregon, där intrånget drabbade appellationsdomstolarna, och Ohio, vars högsta domstol utfärdade ett uttalande som bekräftade att incidenten involverade C-Track-systemet. Vissa domstolar har sagt att de exponerade uppgifterna inkluderade säkerhetskopior, som ofta innehåller bredare och äldre uppsättningar av register än aktiva ärendefiler.
Viktigt att notera är att detta inte verkar vara en ransomware-attack. Det har inte rapporterats om filkryptering, ingen lösennota och inga inlägg på en känd utpressningsgrupps läcksajt. Medier som bevakat historien, inklusive The Hacker News och Reuters, har konsekvent beskrivit händelsen som obehörig åtkomst och filstöld snarare än ett systemlåsning. Med andra ord verkar angriparen ha kopierat data snarare än att hålla den som gisslan, vilket förändrar hur berörda individer bör tänka kring risken. Det finns inga bevis för en lösenbegäran, men de stulna filerna i sig är bekymret, inte störda domstolsoperationer.
Varför domstolsregister är ett högt värderat mål för datastöld
System för domstolsärendehantering som C-Track innehåller en ovanligt stor mängd känslig information. Utöver grundläggande protokollposter kan dessa plattformar lagra personnummer, finansiella uppgifter som lämnats som bevisning, och i vissa fall förseglade eller begränsade domstolsdokument som aldrig var avsedda för allmänhetens ögon.
Den kombinationen gör domstolsprogramvara till ett attraktivt mål för datatjuvar. Till skillnad från ett enskilt återförsäljarintrång där exponeringen till stor del är begränsad till kortbetalningsdata, kan ett domstolsregisterintrång blotta identitetshandlingar, familjerättsliga inlagor, ekonomiska redovisningar och rättsprocesser som individer förväntat sig skulle förbli konfidentiella. Förekomsten av förseglad data i denna incident är särskilt anmärkningsvärd, eftersom den antyder att exponeringen kan sträcka sig bortom vad som redan är sökbart i offentliga domstolsdatabaser.
För angripare har denna typ av data lång hållbarhet. Stulna domstolsregister kan användas för identitetsstöld, riktad phishing, eller till och med som hävstång i bedrägerier som refererar till verkliga ärendedetaljer för att framstå som legitima. Detta är en anledning till att säkerhetsforskare håller ett öga på leverantörer inom den juridiska sektorn, som ofta hamnar i skuggan jämfört med vård- och finansinstitut trots att de hanterar jämförbart känsligt material.
Är du drabbad: Vem hade exponering i de 11 delstaterna
Att fastställa direkt påverkan är svårt just nu eftersom Thomson Reuters och de berörda domstolarna inte har publicerat en fullständig lista över berörda ärendetyper eller individer. Vad som är känt är att exponeringen spänner över domstolssystem i minst 11 delstater, med Oregons appellationsdomstolar och Ohios domstolssystem bland dem som utfärdat offentliga bekräftelser.
Om du har haft någon inblandning med ett delstatligt domstolssystem, som kärande, svarande, vittne eller part i en inlaga, sedan systemet har varit i bruk, finns det en rimlig chans att dina register passerade genom C-Track vid någon tidpunkt. Säkerhetskopior var inblandade i åtminstone vissa fall, vilket innebär att exponeringsfönstret kan sträcka sig längre tillbaka än själva åtkomstdatumet i mars 2026.
Eftersom officiella meddelanden fortfarande rullas ut delstat för delstat, är det säkraste tillvägagångssättet att anta potentiell exponering om du har haft någon ny eller tidigare interaktion med en delstatlig domstol, snarare än att vänta på ett personligt meddelande som kan ta tid att komma fram.
Åtgärder att vidta nu: Övervakning, kreditspärrar och minskad exponering
Även utan bekräftelse på att just dina register togs, finns det konkreta steg värda att ta med tanke på känsligheten i den inblandade datan:
- Frys din kredit hos de stora kreditupplysningsföretagen. Detta är gratis och förhindrar att nya konton öppnas i ditt namn med ett stulet personnummer.
- Övervaka dina kreditupplysningar och finansiella konton noga under de kommande månaderna. Identitetstjuvar agerar inte alltid omedelbart, så kontinuerlig vaksamhet är viktigare än en engångskontroll.
- Se upp för domstolstematisk phishing. Eftersom angripare nu har tillgång till verkliga ärendedetaljer, förvänta dig att potentiella bluffmejl eller samtal som refererar till faktiska inlagor kan framstå som trovärdiga. Behandla oombedd kontakt om ett juridiskt ärende med skepsis och verifiera oberoende genom officiella domstolskanaler.
- Håll utkik efter officiella underrättelser om intrång från ditt delstatliga domstolssystem och följ eventuella specifika råd de utfärdar, eftersom vissa delstater kan erbjuda kostnadsfri kreditövervakning eller identitetsskyddstjänster som svar.
Dessa grundläggande principer gäller brett närhelst känslig personlig data exponeras i ett intrång. Vår guide om NYC Health + Hospitals-intrånget går igenom en parallell process efter ett intrång, inklusive hur man steg för steg hanterar kreditspärrar och övervakning, och är värd att läsa om du vill ha en mer detaljerad genomgång.
Vad detta innebär för dig
Thomson Reuters C-Track-intrånget är en påminnelse om att känslig personlig data inte bara finns hos återförsäljare, banker eller sjukhus. Domstolssystem, som de flesta sällan tänker på som en cybersäkerhetsrisk, innehåller identitetsdefinierande information som kan vara lika skadlig i fel händer. Det faktum att denna incident involverade tyst dataexfiltrering snarare än en högljudd ransomware-attack innebär att det inte finns något dramatiskt systemavbrott som varnar allmänheten, vilket gör det lättare för risken att förbli obemärkt. Alla som har interagerat med ett delstatligt domstolssystem i en berörd delstat bör behandla detta som en uppmaning att kontrollera sin kredit, hålla utkik efter misstänkt kontakt och vara uppmärksam på uppdateringar från sin lokala domstol.
Viktiga slutsatser
- Thomson Reuters C-Track-intrånget involverade obehörig åtkomst och filexfiltrering, inte ransomware eller kryptering.
- Minst 11 delstater har rapporterat påverkan, inklusive bekräftade uttalanden från domstolar i Oregon och Ohio.
- Exponerad data kan inkludera förseglade domstolsregister, personnummer och säkerhetskopior med äldre ärendedata.
- Om du har haft någon domstolsinteraktion i en berörd delstat, frys din kredit och övervaka konton nu snarare än att vänta på ett formellt meddelande.
- Var uppmärksam på phishing-försök som refererar till verkliga ärendedetaljer för att framstå som legitima.




