Hệ thống quản lý hồ sơ tòa án của Thomson Reuters bị xâm nhập, dữ liệu nhiều bang có thể lộ

K
Kaya
Phản hồi: 0

Kaya

Writer
Một bên thứ ba đã truy cập trái phép vào hệ thống C-Track của Thomson Reuters, nền tảng được nhiều tòa án tại Mỹ và Canada sử dụng để quản lý hồ sơ vụ án. Sự cố có thể làm lộ tên, số an sinh xã hội, bằng lái xe, ngày sinh và cả thông tin y tế của một số người liên quan đến các vụ án.​

Dữ liệu tòa án bị lấy từ hệ thống của nhà cung cấp​

Thomson Reuters ngày 2/9 thông báo một bên không được phép đã truy cập và lấy một số tệp dữ liệu từ C-Track, nền tảng quản lý hồ sơ vụ án do West Publishing, công ty con của Thomson Reuters, cung cấp. Hoạt động truy cập trái phép được xác định xảy ra từ tháng 3/2026. Tuy nhiên, đến ngày 30/6 mới phát hiện được hoạt động bất thường và bắt đầu điều tra.

C-Track được sử dụng bởi nhiều hệ thống tòa án tại Mỹ và Canada. Theo các thông báo được công bố sau sự cố, dữ liệu liên quan đến các tòa án tại 11 bang của Mỹ, Quần đảo Virgin thuộc Mỹ và tỉnh Ontario của Canada có thể đã bị ảnh hưởng.

Đây không phải là một vụ tấn công trực tiếp vào hệ thống mạng của từng tòa án. Nhiều cơ quan tư pháp khẳng định sự cố xảy ra trong hệ thống của nhà cung cấp Thomson Reuters.​

Những dữ liệu nào có thể bị lộ?​

Đáng lo ngại nhất nằm ở loại thông tin được lưu trữ trong C-Track. Theo thông báo của nhà cung cấp, một phần dữ liệu hồ sơ tòa án bị ảnh hưởng có thể chứa họ tên, số an sinh xã hội, số giấy phép lái xe, ngày sinh, thông tin y tế và thông tin bảo hiểm y tế.

Một số tòa án cũng cảnh báo dữ liệu mật, đã được biên tập hoặc niêm phong có thể bị ảnh hưởng trong một số trường hợp. Tuy nhiên, đến nay chưa có con số chính thức về số người bị tác động và cũng chưa xác định được toàn bộ dữ liệu nào đã thực sự bị lấy đi.

Điều này đặc biệt đáng chú ý bởi dữ liệu tòa án thường không chỉ bao gồm thông tin của thẩm phán, luật sư hay các bên trực tiếp tham gia vụ án. Những người được nhắc đến trong hồ sơ, người làm chứng hoặc các cá nhân liên quan cũng có thể xuất hiện trong dữ liệu.​

Có nơi dữ liệu bị lấy là bản sao dùng để xử lý sự cố​

Một số thông tin được các tòa án công bố cho thấy dữ liệu bị ảnh hưởng không nhất thiết nằm trong hệ thống vận hành trực tiếp của từng cơ quan. Tại Montana, tòa án cho biết dữ liệu bị truy cập là các bản sao cơ sở dữ liệu được lưu trên máy chủ của Thomson Reuters. Những bản sao này được cung cấp cho Thomson Reuters nhằm phục vụ việc xử lý sự cố và khắc phục các vấn đề của ứng dụng.
1789098022450.png
Ảnh: thehackernews

Các cơ sở dữ liệu đó có thể chứa số vụ án, tên và địa chỉ các bên liên quan, số điện thoại, nội dung mô tả cáo buộc và các mục trong hồ sơ vụ án. Với một số người bị cáo buộc phạm tội, dữ liệu còn có thể bao gồm số giấy phép lái xe và ngày sinh. Tòa án Montana cho biết tài liệu vụ án không nằm trong phần dữ liệu bị truy cập.

Trường hợp này cho thấy một rủi ro thường bị bỏ qua: dữ liệu có thể được bảo vệ khá tốt trong hệ thống chính nhưng vẫn trở thành mục tiêu khi được sao chép sang môi trường của nhà cung cấp hoặc dùng cho mục đích hỗ trợ kỹ thuật.​

Ohio cho biết dữ liệu nằm ngay trên hệ thống vận hành​

Tòa án Tối cao Ohio cho biết Thomson Reuters thông báo vào ngày 31/8 rằng việc truy cập trái phép xảy ra trên nền tảng sản xuất, nơi lưu trữ dữ liệu của 10 trong 12 tòa phúc thẩm của bang sử dụng C-Track. Hai khu vực không sử dụng C-Track là Tòa phúc thẩm khu vực 8 và khu vực 10 nên không bị ảnh hưởng. Hiện tòa án vẫn chưa xác định đầy đủ loại thông tin cá nhân nào đã bị lộ và những cá nhân cụ thể nào bị ảnh hưởng.

Trong khi đó, Oregon cho biết hệ thống C-Track dành cho Tòa án Tối cao và Tòa phúc thẩm của bang bị ảnh hưởng, nhưng các hệ thống khác của bang, bao gồm tòa án cấp quận và Tòa Thuế, không bị tác động. Hoạt động xét xử cũng không bị gián đoạn.​

Nhiều hệ thống tòa án bị ảnh hưởng nhưng chưa rõ ai đứng sau​

Một trong những câu hỏi lớn nhất hiện nay là ai đã thực hiện vụ truy cập trái phép và bằng cách nào. Tính đến ngày 3/9, chưa có thông tin công khai về danh tính thủ phạm, phương thức lấy dữ liệu hoặc tổng số người bị ảnh hưởng.

Thomson Reuters cho biết đã tiến hành điều tra với sự hỗ trợ của các chuyên gia bên thứ ba và cơ quan thực thi pháp luật, đồng thời triển khai thêm các biện pháp nhằm tăng cường bảo vệ hệ thống và dữ liệu.

Công ty cũng khẳng định C-Track vẫn có thể tiếp tục được sử dụng và sự cố không gây gián đoạn hoạt động của nền tảng. Tuy nhiên, một số cơ quan tư pháp cho biết vẫn đang chờ thêm thông tin chi tiết về những biện pháp bảo mật mà Thomson Reuters đã triển khai sau sự cố.​

Minnesota cũng bị ảnh hưởng dù ban đầu không nằm trong danh sách​

Một chi tiết đáng chú ý là Minnesota ban đầu không xuất hiện trong danh sách các hệ thống tòa án bị ảnh hưởng được Thomson Reuters công bố. Ngày 2/9, hệ thống tư pháp Minnesota cho biết dữ liệu từ các tòa phúc thẩm của bang đã bị ảnh hưởng. Cơ quan này đã chấm dứt quyền truy cập của Thomson Reuters vào môi trường điện tử của các tòa án và yêu cầu người sử dụng hệ thống quản lý hồ sơ phúc thẩm thay đổi mật khẩu.

Trong khi đó, danh sách công khai của nhà cung cấp và các thông báo từ các bang cho thấy phạm vi sự cố vẫn đang được tiếp tục xác định. Đây cũng là lý do chưa thể đưa ra con số chính xác về số người bị ảnh hưởng.​

Người có thông tin trong hồ sơ tòa án cần làm gì?​

Thomson Reuters cho biết hiện chưa có bằng chứng cho thấy dữ liệu bị truy cập đã bị sử dụng để gian lận hoặc lạm dụng. Công ty đang cung cấp 12 tháng dịch vụ giám sát tín dụng và bảo vệ danh tính cho những người có khả năng bị ảnh hưởng.

Với người nhận được thông báo chính thức, việc quan trọng nhất là đăng ký dịch vụ giám sát được cung cấp và theo dõi các hoạt động bất thường liên quan đến tài khoản tài chính, tín dụng hoặc danh tính.

Người dùng cũng nên đặc biệt cảnh giác với các email, tin nhắn hoặc cuộc gọi tự nhận là tòa án, luật sư, cơ quan thực thi pháp luật hoặc Thomson Reuters. Sau một vụ rò rỉ dữ liệu, kẻ lừa đảo có thể tận dụng những thông tin thật để tạo ra các kịch bản giả mạo thuyết phục hơn.​

Bài học không chỉ dành cho các tòa án​

Sự cố C-Track cho thấy vấn đề ngày càng phổ biến, doanh nghiệp có thể không bị tấn công trực tiếp nhưng dữ liệu của họ vẫn có thể gặp rủi ro thông qua nhà cung cấp dịch vụ.

Khi dữ liệu được đưa lên nền tảng đám mây, hệ thống quản lý của bên thứ ba hoặc các máy chủ dùng để sao lưu và hỗ trợ kỹ thuật, tổ chức sở hữu dữ liệu không còn là bên duy nhất phải bảo vệ thông tin.

Đặc biệt với những dữ liệu nhạy cảm như hồ sơ pháp lý, thông tin y tế hay số định danh cá nhân, việc kiểm soát dữ liệu được lưu ở đâu, ai có quyền truy cập và bản sao dữ liệu được quản lý như thế nào quan trọng không kém việc bảo vệ hệ thống chính.

Vụ C-Track hiện vẫn đang được điều tra. Khi phạm vi dữ liệu bị ảnh hưởng và phương thức tấn công được xác định rõ hơn, mức độ nghiêm trọng của sự cố mới có thể được đánh giá đầy đủ.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top