🗓️ Contexte
Source : Reuters, publié le 3 septembre 2026. Thomson Reuters a notifié publiquement un incident de cybersécurité affectant sa plateforme C-Track, un système de gestion de dossiers judiciaires utilisé par des tribunaux aux États-Unis et au Canada.
🔍 Déroulement de l’incident
- L’incident a été détecté le 30 juin dans 11 États américains, les Îles Vierges américaines et le Canada.
- L’investigation de Thomson Reuters a révélé qu’un tiers non autorisé avait obtenu certains fichiers C-Track en mars.
- Les chefs de justice de trois tribunaux ontariens ont publié une déclaration confirmant l’utilisation de la plateforme pour la gestion numérique des dossiers judiciaires.
📂 Données affectées
- Des dossiers judiciaires ont été compromis.
- Les données exposées incluent des noms et informations personnelles.
🏛️ Périmètre
- Plateforme concernée : C-Track (gestion de dossiers judiciaires)
- Juridictions touchées : 11 États américains, Îles Vierges américaines, Canada (Ontario)
📌 Nature de l’article
Il s’agit d’une annonce d’incident basée sur une notification officielle de Thomson Reuters et une déclaration des autorités judiciaires canadiennes. L’objectif est d’informer sur la nature, le périmètre et les données affectées par la compromission.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ✅ reuters.com — source reconnue (liste interne) (20pts)
- ✅ 699 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.reuters.com/legal/litigation/thomson-reuters-detects-cybersecurity-incident-says-unauthorized-party-accessed-2026-09-03/