Brecha no software judicial da Thomson Reuters expõe registros sigilosos em 12 estados dos EUA

A Thomson Reuters revelou em 2 de setembro que atacantes acessaram o C-Track, sua plataforma de gestão de processos judiciais, entre 1º de março e 29 de junho de 2026 — quatro meses de acesso não autorizado — comprometendo registros pessoais e judiciais sensíveis em tribunais de 11 estados americanos, das Ilhas Virgens dos EUA e de Ontário, no Canadá.
Os estados afetados são Alabama, Kentucky, Montana, Nevada, New Hampshire, Dakota do Norte, Ohio, Pensilvânia, Carolina do Sul, Tennessee e Wyoming. O Supremo Tribunal de Montana confirmou que seu sistema estava entre os comprometidos.
Os dados expostos são incomumente sensíveis: além de identificadores padrão como nomes, números de Seguro Social, carteiras de habilitação e datas de nascimento, o C-Track armazena informações médicas, detalhes de seguros de saúde e, de forma crítica, documentos judiciais sigilosos que podem incluir informações sobre testemunhas protegidas e investigações em andamento.
A Thomson Reuters não divulgou o número de pessoas afetadas nem a vulnerabilidade explorada. As pessoas impactadas recebem 12 meses de monitoramento de crédito gratuito.
Publicado originalmente por The Hacker News. Leia o artigo original para mais detalhes.
Ver fonte original