事件概述
Thomson Reuters 旗下的法院案件管理平台 C‑Track 於 2026 年 6 月 30 日發現 未經授權 的存取行為,經調查後確認早在 3 月即有第三方取得部分法院檔案。被盜取的資料可能包含 姓名、社會安全碼、駕照號碼、出生日期、醫療及健康保險資訊,甚至包括已遮蔽或封存的機密文件。至今已知波及 美國 12 州、美屬維京群島 以及 加拿大安大略省 的 3 座法院。
背景與影響
C‑Track 為美國與加拿大多數州法院提供案件管理、文件儲存與檢索服務,屬於司法資訊基礎建設的關鍵環節。此次外洩非源自各法院自行的網路或系統,而是平台本身的安全缺口被外部攻擊者利用。根據資安媒體 The Record 整理的法院公告,受影響的法院包括俄亥俄州 10 個上訴法院,顯示侵害範圍相當廣泛。
若個人資料被濫用,受害者可能面臨身份盜用、詐騙或醫療資訊被不當利用等風險。對法院而言,機密或已封存的文件外流更可能影響案件審理的公正性與當事人的隱私權,進一步削弱公眾對司法系統的信任。
企業與執法回應
發現異常後,Thomson Reuters 立即委託外部資安專家展開深入調查,並向相關執法機關通報。公司已採取以下措施:
- 封鎖 可疑的存取入口,強化平台的身份驗證與權限控管。
- 全域安全掃描,檢視所有資料庫與伺服器的弱點。
- 通知 受影響法院,協助其進行內部風險評估與受害者通知程序。
截至目前,平台尚未公布被盜取資料的總量或具體受影響人數,顯示調查仍在進行中。
未來展望與讀者啟示
此事件凸顯了司法資訊平台在 資安防護 方面的挑戰。未來,Thomson Reuters 必須持續投入資安資源,提升雲端服務的加密與監控機制,同時配合法院建立更嚴謹的資料存取審計流程。對於使用此類平台的法院與律師事務所而言,應定期檢視第三方服務的安全合約,並落實多因素驗證(MFA)與最小權限原則(Least‑Privilege)等防護措施。
對一般民眾而言,若發現個人資料疑似被盜用,應立即向信用機構與相關部門報案,並監控信用報告,以降低身份盜用的風險。資安事件往往不只是一家公司的問題,牽涉到整個司法生態與公民權益,唯有跨部門、跨產業的協作,才能在未來降低類似洩漏的發生機率。
