West Publishing, filial de la empresa Thomson Reuters, notificó el pasado 2 de septiembre un incidente de ciberseguridad en C-Track, su plataforma de gestión de causas judiciales utilizada en varios tribunales en los Estados Unidos y Canadá. La compañía detectó actividad no autorizada el 30 de junio de este año, aunque la investigación posterior determinó que el acceso ocurrió durante el mes de marzo.
El aviso oficial de C-Track nombra a sistemas judiciales en los estados de Alabama, Kentucky, Montana, Nevada, New Hampshire, Dakota del Norte, Ohio, Pensilvania, Carolina del Sur, Tennessee, Wyoming y las Islas Vírgenes de EE.UU., además de tres cortes de Ontario, Canadá, en un total de 24 organismos judiciales.
Según la propia notificación, un subconjunto de registros judiciales pudo incluir nombres, números de seguro social, licencias de conducir, fechas de nacimiento, información médica y de seguro de salud. También se indicó que cierta información confidencial, redactada o sellada pudo verse afectada en algunos tribunales.
C-Track afirmó no tener evidencia de fraude o uso indebido de la información hasta la fecha. La compañía ofreció 12 meses de monitoreo de crédito gratuito para personas en los Estados Unidos, con inscripción abierta hasta el próximo 31 de diciembre, mientras que Thomson Reuters Canada ofreció monitoreo y un centro de llamadas de asistencia que abrió el pasado viernes 4 de septiembre.
El Poder Judicial de Minnesota, que no figura en la lista oficial de C-Track, informó por separado que datos de sus tribunales de apelaciones fueron expuestos y que canceló el acceso de Thomson Reuters a sus entornos electrónicos. Su presidenta de la Corte Suprema, Natalie Hudson, dijo a medios locales sentirse “profundamente preocupada porque los datos de los usuarios de nuestros tribunales fueron comprometidos”.
Los Tribunales de Apelaciones de Alabama señalaron que West Publishing les informó que mantenía una copia de sus datos en un archivo de respaldo dentro del entorno de nube de la compañía, algo que aseguran no haber solicitado ni conocido. Su presidenta de la Corte Suprema, Sarah Stewart, declaró que “este incidente ocurrió dentro de los sistemas de nuestro proveedor, no en los nuestros”.
En Ontario, los tres jueces principales de sus cortes emitieron un comunicado conjunto señalando que Thomson Reuters detectó la actividad dentro de uno de sus entornos en la nube. El texto reconoce que “todavía no está claro qué información pudo haber sido comprometida”, y que cualquier persona involucrada en procesos judiciales podría verse afectada.
Las autoridades judiciales del estado de Montana precisaron que los datos sustraídos correspondían a copias de respaldo que había entregado a Thomson Reuters para tareas de solución de problemas, con acceso no autorizado entre el 1 de marzo y el 29 de junio de 2026. En Wyoming, por su parte, se reportó que la información comprometida era histórica, principalmente de personas que tuvieron contacto con sus tribunales entre 2015 y 2025.
Autoridades de Dakota del Norte precisaron que el incidente afectó únicamente a datos de su Corte Suprema, sin impacto en sus tribunales de distrito ni en el sistema financiero nCourt, y confirmó que existe una investigación criminal activa.
Hasta ahora, ninguna de las partes involucradas ha publicado una cifra total de personas afectadas, el método utilizado para obtener los archivos, ni la identidad de los responsables del ataque.


