Brecha en software judicial de Thomson Reuters expone registros sellados en 12 estados de EE.UU.

Thomson Reuters reveló el 2 de septiembre que atacantes accedieron a C-Track, su plataforma de gestión de casos judiciales, entre el 1 de marzo y el 29 de junio de 2026 —cuatro meses de acceso no autorizado— comprometiendo registros personales y judiciales sensibles en tribunales de 11 estados de EE.UU., las Islas Vírgenes de EE.UU. y Ontario, Canadá.
Los estados afectados son Alabama, Kentucky, Montana, Nevada, New Hampshire, Dakota del Norte, Ohio, Pensilvania, Carolina del Sur, Tennessee y Wyoming. El Tribunal Supremo de Montana confirmó que su sistema fue uno de los comprometidos.
Los datos expuestos son inusualmente sensibles: además de identificadores estándar como nombres, números de Seguro Social, números de licencia y fechas de nacimiento, C-Track almacena información médica, detalles de seguros de salud y, de forma crítica, documentos judiciales sellados que pueden incluir información sobre testigos protegidos, expedientes de menores y detalles de investigaciones en curso.
Thomson Reuters no ha revelado cuántos individuos se vieron afectados ni qué vulnerabilidad fue explotada. Se ofrece a los afectados 12 meses de monitoreo de crédito gratuito.
Publicado originalmente por The Hacker News. Lee el artículo original para más detalles.
Ver fuente original