Datalek bij rechtbanksysteem C-Track van Thomson Reuters treft elf staten en Ontario

Onbevoegden buitten in maart bestanden uit C-Track, het zaaksbeheersysteem van Thomson Reuters-dochter West Publishing. Mogelijk liggen social security-nummers en zelfs verzegelde rechtbankstukken op straat.

Thomson Reuters heeft bekendgemaakt dat onbevoegden bestanden hebben buitgemaakt uit C-Track, het zaaksbeheersysteem voor rechtbanken van dochterbedrijf West Publishing Corporation. De inbraak vond plaats in maart 2026, maar West Publishing ontdekte de ongeautoriseerde activiteit pas op 30 juni. Getroffen zijn rechtbanken in elf Amerikaanse staten — Alabama, Kentucky, Minnesota, Montana, Nevada, New Hampshire, North Dakota, Ohio (tien rechtbankdistricten), Pennsylvania, South Carolina, Tennessee en Wyoming — plus de Amerikaanse Maagdeneilanden en de Canadese provincie Ontario.

Volgens de kennisgeving kan een deel van de rechtbankdossiers namen, social security-nummers, rijbewijsnummers, geboortedata, medische gegevens en informatie over ziektekostenverzekeringen bevatten. Zorgwekkender is dat ook vertrouwelijke, geredigeerde of verzegelde rechtbankstukken bij sommige rechtbanken geraakt kunnen zijn — dossiers die normaal alleen toegankelijk zijn voor rechters, advocaten en de betrokken partijen zelf.

Thomson Reuters zegt tot nu toe geen bewijs te hebben gevonden dat de buitgemaakte gegevens daadwerkelijk zijn misbruikt of voor fraude zijn ingezet. Het bedrijf onderzoekt de zaak samen met externe cybersecurity-experts en heeft justitie ingelicht; North Dakota bevestigde een lopend strafrechtelijk onderzoek. Hoe de aanvallers precies binnenkwamen bij C-Track en hoeveel mensen zijn getroffen, is nog niet openbaar gemaakt.

Getroffenen krijgen van Thomson Reuters twaalf maanden gratis creditmonitoring aangeboden via Experian IdentityWorks, aan te vragen tot 31 december met een code uit de officiële brief. Daarnaast is er een telefoonlijn (1-833-918-5294) waar bellers een referentienummer (B171847) moeten opgeven.

Voor Nederlandse lezers heeft dit incident geen directe gevolgen: C-Track wordt uitsluitend in Noord-Amerika gebruikt. Wel is het een les die overal geldt. Eén lek bij een softwareleverancier voor de rechterlijke macht raakt in één klap tientallen rechtbanken tegelijk, inclusief zaken die juist vertrouwelijk hoorden te blijven. En de aanvallers zaten hier drie maanden binnen voordat iemand het merkte — een herinnering dat ook overheidsleveranciers hun logging en detectie serieus moeten nemen, niet alleen hun voordeur.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.