Saltar al contenido
Lo último
Tecnología

Un acceso no autorizado afecta a determinados archivos de sistemas judiciales gestionados por Thomson Reuters

Un acceso no autorizado afectó a determinados archivos de C-Track, plataforma de gestión judicial utilizada por tribunales de Estados Unidos y Canadá.

Redacción MALDITOESPEJO

Lo que sabemos

  • Thomson Reuters ha informado de un incidente de ciberseguridad que afectó a C-Track, una plataforma utilizada por tribunales para gestionar expedientes y documentación judicial. La compañía detectó el incidente el 30 de junio de 2026 y posteriormente determinó que una persona no autorizada había accedido a determinados archivos meses antes.
  • La investigación interna estableció que el acceso a algunos archivos se había producido ya en marzo. Los archivos afectados se encontraban en uno de los entornos en la nube utilizados por Thomson Reuters.
  • C-Track es un sistema de gestión de casos judiciales que permite a los tribunales administrar expedientes, documentos, información sobre las partes, calendarios y otros elementos relacionados con los procedimientos. La plataforma se utiliza en distintos sistemas judiciales de Estados Unidos y Canadá.
  • El incidente está relacionado con sistemas judiciales de 11 estados estadounidenses, las Islas Vírgenes de Estados Unidos y la provincia canadiense de Ontario.

Thomson Reuters ha informado de un incidente de ciberseguridad que afectó a C-Track, una plataforma utilizada por tribunales para gestionar expedientes y documentación judicial. La compañía detectó el incidente el 30 de junio de 2026 y posteriormente determinó que una persona no autorizada había accedido a determinados archivos meses antes.

La investigación interna estableció que el acceso a algunos archivos se había producido ya en marzo. Los archivos afectados se encontraban en uno de los entornos en la nube utilizados por Thomson Reuters.

C-Track es un sistema de gestión de casos judiciales que permite a los tribunales administrar expedientes, documentos, información sobre las partes, calendarios y otros elementos relacionados con los procedimientos. La plataforma se utiliza en distintos sistemas judiciales de Estados Unidos y Canadá.

El incidente está relacionado con sistemas judiciales de 11 estados estadounidenses, las Islas Vírgenes de Estados Unidos y la provincia canadiense de Ontario.

Entre los archivos afectados podía encontrarse información procedente de registros judiciales, incluidos nombres y otros datos personales. Sin embargo, la información disponible no permite establecer que todos los datos almacenados en C-Track fueran accesibles para la persona no autorizada.

Tampoco se ha establecido públicamente que todos los tribunales que utilizan la plataforma hayan sufrido una exposición de sus expedientes. El alcance concreto depende de los archivos a los que se produjo el acceso.

En algunos casos, los registros judiciales pueden contener información pública, mientras que determinados documentos pueden estar sujetos a restricciones de acceso, confidencialidad o sellado. La investigación debe determinar qué categorías de información estaban incluidas en los archivos efectivamente consultados.

Thomson Reuters ha señalado que, tras detectar el incidente, adoptó medidas para proteger el entorno afectado y evitar nuevos accesos. La compañía también recurrió a especialistas externos en ciberseguridad y comunicó el incidente a las autoridades competentes.

En Ontario, el Ministerio del Fiscal General también participa en la gestión de las consecuencias del incidente.

La plataforma C-Track continúa operativa, según la información comunicada por Thomson Reuters. La compañía sostiene que el sistema permanece seguro para sus usuarios mientras continúa la investigación sobre el acceso no autorizado.

Por el momento, no se ha comunicado públicamente que los sistemas utilizados para procesar transacciones financieras hayan resultado afectados por el incidente. Tampoco se ha informado de evidencias de fraude o de utilización indebida de la información relacionada con el acceso.

El incidente afecta a una infraestructura especialmente sensible por la naturaleza de la información que puede gestionar. Los sistemas de administración judicial pueden contener datos identificativos, documentos procesales, información sobre litigantes y otros materiales relacionados con procedimientos judiciales.

La importancia del incidente depende, por tanto, no solo del número de tribunales relacionados con la plataforma, sino también del contenido concreto de los archivos a los que se accedió y de la naturaleza de la información que contenían.

El caso también pone de relieve la dependencia creciente de los tribunales respecto de plataformas digitales utilizadas para almacenar y procesar información judicial.

La propia documentación de C-Track describe el sistema como una plataforma web para la gestión de expedientes, con funciones destinadas a controlar el acceso a información confidencial y permitir la consulta de documentos y registros judiciales.

El incidente se produce además en un contexto en el que las administraciones públicas están reforzando las obligaciones de notificación y respuesta frente a los incidentes de ciberseguridad.

En Ontario, la normativa establece obligaciones específicas para determinados incidentes críticos de ciberseguridad en el sector público. Entre los supuestos contemplados se encuentran los incidentes que puedan afectar significativamente a la prestación de servicios públicos, representar un riesgo para la seguridad pública o comprometer la seguridad, confidencialidad, integridad o disponibilidad de información digital.

La normativa establece también plazos para comunicar determinados incidentes una vez confirmados por las entidades afectadas.

En el caso de Thomson Reuters, la investigación continúa para determinar exactamente qué archivos fueron consultados, qué información contenían y qué datos pudieron quedar expuestos.

Por ahora, la información conocida permite confirmar la existencia de un acceso no autorizado a determinados archivos relacionados con sistemas judiciales que utilizan C-Track. No permite, en cambio, establecer que se produjera una exposición generalizada de todos los expedientes o datos almacenados en la plataforma.

La dimensión definitiva del incidente dependerá de los resultados de la investigación y de la identificación de los archivos concretamente afectados.

El caso muestra la importancia de la seguridad de las infraestructuras digitales utilizadas por los sistemas judiciales. La gestión electrónica de los procedimientos permite mejorar el acceso y la eficiencia, pero también concentra información de distinta naturaleza en plataformas cuyo compromiso puede afectar simultáneamente a múltiples jurisdicciones.

La investigación deberá determinar ahora la dimensión completa del acceso, el contenido de los archivos afectados y las posibles consecuencias para las personas cuyos datos estuvieran incluidos en ellos.