Un hackeo a Thomson Reuters dejó expuestos datos personales y expedientes judiciales sellados en EE.UU. y Canadá

Imagen: fuente original de la nota.
Thomson Reuters confirmó que sufrió un acceso no autorizado a C-Track, la plataforma que usan decenas de tribunales de Estados Unidos y Canadá para gestionar expedientes judiciales, y que el hecho comprometió información personal sensible además de documentos que estaban sellados o redactados por orden judicial.
La compañía detectó el ingreso indebido el 30 de junio, pero según su propia investigación el acceso venía ocurriendo desde el 1 de marzo: más de cuatro meses en los que alguien pudo haber revisado archivos de al menos 24 sistemas judiciales repartidos en 11 estados norteamericanos, las Islas Vírgenes de Estados Unidos y la provincia canadiense de Ontario.
El acceso indebido a C-Track duró más de cuatro meses y alcanzó a 24 sistemas judiciales en 11 estados de Estados Unidos, las Islas Vírgenes y la provincia de Ontario, en Canadá.
Entre los datos que quedaron expuestos figuran nombres completos, números de Seguro Social, licencias de conducir, fechas de nacimiento e información médica y de seguros de salud de personas vinculadas a causas judiciales. Lo más delicado es que también se vio afectada documentación confidencial: material sellado o redactado que, por decisión de un juez, no debería haber sido accesible ni siquiera dentro del propio sistema judicial.
West Publishing, la división de Thomson Reuters que administra C-Track, recién notificó a las cortes afectadas entre el 23 y el 27 de julio, casi un mes después de descubrir el incidente, y la difusión pública llegó a comienzos de septiembre. La empresa aclaró que la plataforma nunca dejó de funcionar y que ofrece doce meses de monitoreo crediticio y protección contra robo de identidad a quienes puedan haber sido alcanzados, aunque hasta ahora no precisó cuántas personas son.
El caso reabre una discusión que en el sistema judicial estadounidense viene creciendo: cuánta información sensible circula en plataformas privadas tercerizadas, y qué pasa cuando esa infraestructura falla justo con los expedientes que se supone deben quedar fuera de la vista pública.


