Thomson Reuters informó de que un actor de amenazas no autorizado accedió a archivos de su sistema de gestión de casos judiciales C-Track en un ciberataque que afectó a tribunales de 11 estados de EE. UU., U.S. Virgin Islands y Ontario, Canadá.
Thomson Reuters detectó actividad no autorizada en uno de sus entornos en la nube el 30 de junio de 2026. La investigación determinó que la intrusión había ocurrido en marzo de 2026 y que el atacante obtuvo algunos archivos de C-Track.
Los tribunales utilizan C-Track para gestionar casos, escritos, vistas y calendarios. El incidente expuso registros judiciales e información personal, pero en el momento de la publicación Thomson Reuters aún no había determinado exactamente a qué información se accedió ni cuántas personas resultaron afectadas.
Los tres Chief Justices de Ontario también confirmaron el incidente y señalaron que Thomson Reuters notificó al Ontario’s Ministry of the Attorney General el 23 de julio. La investigación detallada continúa y se ha informado a las autoridades pertinentes.
Thomson Reuters afirmó que no hay pruebas de robo de identidad derivado del incidente ni indicios de que se vieran afectados los sistemas que gestionan transacciones financieras relacionadas con los tribunales. C-Track sigue operativo y no se ha comunicado ninguna interrupción operativa. Ningún actor de amenazas ha reivindicado el ataque ni ha amenazado con publicar los archivos en la dark web.
Un portavoz de Thomson Reuters dijo que los productos y servicios de la empresa siguen plenamente operativos. Expertos independientes en ciberseguridad ayudaron en la investigación y validaron las medidas de corrección aplicadas.
Comentarios
0Aún no hay comentarios. Escribe el primero.