Síntesis

Un ciberataque contra el sistema de tribunales del estado de Arizona permitió que atacantes copiaran archivos de respaldo con información personal de más de un millón de personas. Las autoridades creen que todo comenzó cuando un funcionario hizo clic en un enlace malicioso. El caso es investigado por el FBI y autoridades estatales.

  • Se copiaron datos de 1,3 millones de personas con deudas judiciales.
  • También se extrajeron casi 30 mil registros de órdenes de protección.
  • El ataque alcanzó 150 mil informes sobre niños en acogida desde 2010.
  • La corte asegura que ningún expediente fue alterado ni borrado.

Noticia

El sistema de tribunales del estado de Arizona en los Estados Unidos informó que atacantes copiaron datos de 1,3 millones de personas con multas, tarifas y restituciones impagas por infracciones de tránsito y delitos, con registros de hasta 30 años de antigüedad. La mayor parte de la información pertenece al programa FARE, que gestiona el cobro de esas deudas, e incluye nombres, números de Seguro Social y números de causa.

El ataque también alcanzó registros de casi 30 mil órdenes de protección, activas e inactivas, algunas con información sensible. Además, se copiaron unos 150 mil informes elaborados desde 2010 por la Junta de Revisión de Acogida Familiar (Foster Care Review Board), que asesora a los jueces de menores.

Esos informes incluyen datos de unos 8 mil niños que hoy están en acogida, junto con nombres y declaraciones de las partes, hallazgos y recomendaciones. Según la página de alerta de los tribunales, los datos robados no contienen direcciones ni números de teléfono.

Los investigadores creen que el ataque comenzó cuando un funcionario hizo clic en un enlace malicioso recibido por correo electrónico. El equipo de tecnología de la corte lo detectó el 24 de septiembre y lo detuvo en un servidor de respaldo cerca de dos horas después.

Un vocero de la corte aclaró que el incidente no involucró ransomware y, hasta el 7 de octubre, ningún grupo se había atribuido el ataque ni había exigido rescate, de acuerdo con el medio especializado The Record. El tribunal agregó que el formato de los archivos robados podría dificultar su lectura.

“No tenemos evidencia de que haya sido usada o compartida”, afirmó Alberto Rodríguez, vocero de la Corte Suprema estatal, en un comentario recogido por el medio SecurityWeek. El ataque tampoco retrasó causas judiciales ni afectó datos de jurados, testigos o empleados.

La corte también precisó que “ningún expediente judicial fue eliminado, alterado ni borrado”.

La presidenta de la Corte Suprema de Arizona, Ann Scott Timmer, habló con la máxima autoridad del FBI en el estado y comprometió el apoyo total del tribunal a la investigación, según informó el organismo de justicia.

Los afectados del programa FARE están siendo notificados por mensaje de texto, y el tribunal habilitó una herramienta en línea para verificar si los datos de una persona fueron expuestos. También recomendó congelar los historiales de crédito ante Equifax, Experian y TransUnion, y considerar legítimos solo los mensajes oficiales de la corte.