Un ciberataque al sistema judicial de Arizona ha resultado en el robo de información personal de más de un millón de personas. Se cree que el ataque comenzó cuando un empleado del tribunal hizo clic en un enlace malicioso en un correo electrónico. Según la Corte Suprema de Arizona, la información robada corresponde a 1,3 millones de personas con deudas por multas y pagos de restitución por violaciones de tráfico y delitos, algunos de los cuales datan de hace 30 años.
Los atacantes también obtuvieron registros de casi 30,000 órdenes de protección activas e inactivas y 150,000 informes desde 2010 de una junta de cuidado de menores que evalúa casos donde se alega que los padres son incapaces de cuidar a sus hijos. El personal tecnológico del tribunal logró detener el ataque en un servidor de respaldo aproximadamente dos horas después de detectarlo el 24 de septiembre. Desde entonces, se ha notificado a los afectados por la brecha de seguridad.
El portavoz de la Corte Suprema del estado, Alberto Rodríguez, afirmó que no hay evidencia de que la información robada haya sido utilizada o compartida tras el ataque. Además, se indicó que el incidente no ha afectado ni retrasado ningún caso judicial, y que no se alteraron ni eliminaron registros, ni se sustrajo información sobre jurados, testigos o empleados del tribunal.
Qué significa para su organización
Las organizaciones relacionadas con el sistema judicial, así como aquellas que manejan datos sensibles de ciudadanos, deben revisar sus protocolos de seguridad y formación de empleados para prevenir ataques similares. Es crucial evaluar la seguridad de los sistemas de correo electrónico y establecer medidas de detección de enlaces maliciosos.
Asimismo, es recomendable que las entidades que gestionan datos de personas, como registros de multas o protección infantil, implementen auditorías de seguridad más frecuentes y mantengan registros claros de acceso y modificaciones a la información sensible para facilitar la respuesta ante incidentes de seguridad.



