Утечка из судебного облака West Publishing

Несанкционированный доступ к хранилищу в инфраструктуре West Publishing начался 1 марта 2026 года и, по сведениям одного из судов, продолжался до 29 июня. Компания обнаружила активность 30 июня, а пострадавшие суды и Министерство генерального прокурора Онтарио получила уведомления лишь 23–27 июля. Суды Американских Виргинских Островов узнали об инциденте 27 июля. West Publishing опубликовала уведомление 2 сентября; 3 сентября 2026 года его изучило издание The Hacker News. Речь идет о судебном программном обеспечении и системах, связанных с West Publishing, Thomson Reuters и TRCMS.
В доступных злоумышленнику записях могли находиться имена, номера социального страхования США, номера водительских удостоверений, даты рождения, медицинские сведения и данные медицинского страхования. Другие базы содержали номера дел, имена, адреса и телефоны участников, описания уголовных обвинений и записей в судебных реестрах. Для некоторых обвиняемых там же могли храниться даты рождения и номера водительских удостоверений. West Publishing отдельно предупредила: «В некоторых пострадавших судах инцидент мог затронуть отдельные конфиденциальные, отредактированные или засекреченные сведения». На момент публикации уведомления признаков мошенничества либо иного неправомерного использования данных компания не выявила.
В перечне, который The Hacker News проверило 3 сентября, значились 24 судебных органа в 11 штатах и на Американских Виргинских Островах; все 24 органа и все 11 штатов публично не названы. Онтарио в Канаде фигурировало отдельно. Миннесоты в списке не оказалось, хотя председатель Верховного суда Миннесоты Натали Хадсон заявила: «Я глубоко обеспокоена тем, что данные пользователей нашей судебной системы были скомпрометированы». Власти Миннесоты уточнили, что сами судебные документы не были среди полученных файлов. Такое же уточнение сделала Монтана, хотя общее предупреждение поставщика допускает утечку закрытых материалов в других юрисдикциях.
Апелляционные суды Алабамы сообщили, что в облачной среде компании обнаружилась резервная копия части их данных. Суды ее не заказывали и даже не знали о ее существовании. Председатель Верховного суда Алабамы Сара Стюарт провела четкую границу ответственности: «Этот инцидент произошел в системах нашего поставщика, а не в наших собственных». В Кентукки электронная подача документов в суды первой инстанции не пострадала: штат не привлекает сторонних поставщиков для этой системы. Администраторы судов Кентукки добавили: «На данный момент нет никаких признаков того, что несанкционированная третья сторона распространяла данные Кентукки».
В Огайо затронутая платформа хранит сведения системы подачи документов для десяти апелляционных округов, использующих C-Track. Восьмой и Десятый округа не пострадали. Верховный суд Огайо к 3 сентября еще не получил полного описания усиленных мер защиты, которые, по заявлению TRCMS, уже были внедрены. Председатели судов признали: «До сих пор неясно, какая информация могла быть скомпрометирована». Под угрозой могли оказаться персональные данные любого участника судебного разбирательства и любого человека, упомянутого в материалах дела.
В Вайоминге были скопированы исторические сведения Верховного суда Вайоминга и окружных судов штата. Основной массив относился к людям, взаимодействовавшим с этими судами с 2015 по 2025 год. Предварительная проверка Судебной ветви власти Вайоминга выявила утечку ограниченного набора персональных данных: имен, адресов и дат рождения. Такой результат пока нельзя считать окончательной оценкой всего похищенного массива.
На Американских Виргинских Островах пострадавшими названы Верховный суд и Высшие суды. Местные власти смогли подтвердить лишь то, что полученные извне данные «относились к проекту внедрения системы в 2018 году». В Канаде уведомление получили Министерство генерального прокурора Онтарио и три суда: Апелляционный суд Онтарио, Высший суд правосудия Онтарио и Суд Онтарио. Уведомление министерству поступило в промежутке с 23 по 27 июля 2026 года.
Северная Дакота сузила масштаб происшествия до данных Верховного суда Северной Дакоты. Окружные суды штата и система Odyssey не были затронуты; признаков доступа к nCourt, через которую обрабатываются финансовые операции, также не обнаружено. Судебная система Северной Дакоты сообщила: «По факту этого инцидента ведется активное уголовное расследование». Это единственное публично подтвержденное уголовное расследование среди перечисленных юрисдикций на 3 сентября.
West Publishing предложила потенциально пострадавшим 12 месяцев кредитного мониторинга Experian IdentityWorks. Подключиться можно до 31 декабря 2026 года с помощью многоразового кода, опубликованного в уведомлении; в доступном изложении сам код не приводится. Телефон службы помощи: 1-833-918-5294, номер обращения: B171847. Судебная ветвь власти Вайоминга указала время работы линии с 7:00 до 19:00 по горному времени.
На 3 сентября 2026 года West Publishing, Thomson Reuters, TRCMS и судебные органы не раскрыли общее число пострадавших, способ получения файлов, личность человека или группы, стоящей за проникновением, и полный состав скомпрометированных сведений. Не опубликовано и исчерпывающее описание новых мер безопасности. Между заявлениями отдельных штатов остаются заметные различия: Миннесота и Монтана исключают доступ к судебным документам, Алабама указывает на неизвестную судам облачную копию, Огайо все еще ждет подробностей, а поставщик допускает попадание к посторонним закрытых и засекреченных данных.


Новое на сайте

Ссылка