2 Remove Virus

La brecha de Thomson Reuters C-Track afecta a los sistemas judiciales de Estados Unidos y Canadá

Thomson Reuters ha revelado un incidente de ciberseguridad relacionado con su plataforma de gestión judicial C-Track después de que una parte no autorizada obtuviera archivos que contenían información relacionada con procedimientos judiciales.

 

 

La empresa detectó actividad sospechosa el 30 de junio, pero su investigación posterior determinó que una parte no autorizada había adquirido ciertos archivos C-Track meses antes, en marzo. El incidente afectó a los sistemas judiciales de 11 estados de EE. UU., las Islas Vírgenes de EE. UU. y Ontario, Canadá.

C-Track es un sistema digital de gestión de casos judiciales desarrollado por Thomson Reuters. Los tribunales utilizan la plataforma para gestionar la información de los casos, documentos y otros registros asociados a procedimientos judiciales.

Las jurisdicciones afectadas de EE. UU. incluyen Alabama, Kentucky, Montana, Nevada, New Hampshire, Dakota del Norte, Ohio, Pensilvania, Carolina del Sur, Tennessee y Wyoming. También participaron los sistemas judiciales de las Islas Vírgenes de EE. UU.

En Canadá, el incidente afectó a los tribunales de Ontario que utilizan C-Track para la gestión digital de registros judiciales. Los presidentes del Tribunal de Apelación de Ontario, del Tribunal Superior de Justicia de Ontario y del Tribunal de Justicia de Ontario emitieron una declaración conjunta sobre la infracción.

Thomson Reuters determinó que algunos registros judiciales afectados contenían nombres y otra información personal. Sin embargo, la empresa no ha proporcionado un desglose detallado de la información comprometida ni ha revelado cuántas personas pudieron haberse visto afectadas.

Los funcionarios judiciales de Ontario también dijeron que la información precisa en cuestión sigue sin estar clara. Las personas que participan en procedimientos judiciales, así como las personas mencionadas en documentos judiciales, podrían haber tenido información personal incluida en los archivos afectados.

Tras descubrir la actividad no autorizada, Thomson Reuters tomó medidas para contener el incidente y proteger el entorno C-Track. Se incorporó a especialistas externos en ciberseguridad para ayudar en la investigación y se notificó a las fuerzas del orden.

La empresa también ha contactado con clientes afectados por la brecha. En Ontario, Thomson Reuters trabajó con el Ministerio del Fiscal General y los tribunales durante la respuesta al incidente.

A pesar del acceso no autorizado, Thomson Reuters afirma que C-Track permaneció operativo durante toda la respuesta. La empresa informó de que no hubo interrupciones en el servicio y dijo que expertos independientes en seguridad revisaron las medidas de remediación introducidas tras la brecha.

La identidad del atacante sigue siendo desconocida. Thomson Reuters no ha atribuido públicamente la intrusión a un grupo cibercriminal en particular, y no hay explicación confirmada de cómo la parte no autorizada accedió inicialmente al entorno nube afectado.

La empresa está estableciendo canales de soporte para personas que buscan información adicional. Un centro de contacto para consultas relacionadas con el incidente canadiense está previsto para entrar en funcionamiento el 4 de septiembre, mientras Thomson Reuters también responde a las consultas de las partes afectadas en Estados Unidos.