← Volver a noticias

Cybersecurity

Robo de datos personales de más de un millón de personas en el sistema judicial de Arizona

Un ciberataque al sistema judicial de Arizona ha resultado en el robo de información personal de más de un millón de personas. Se cree que el ataque comenzó cuando un empleado del tribunal hizo clic en un enlace malicioso en un correo electrónico. Según la Corte Suprema de Arizona, la información robada corresponde a 1,3 millones de personas con deudas por multas y pagos de restitución por violaciones de tráfico y delitos, algunos de los cuales datan de hace 30 años.

Los atacantes también obtuvieron registros de casi 30,000 órdenes de protección activas e inactivas y 150,000 informes desde 2010 de una junta de cuidado de menores que evalúa casos donde se alega que los padres son incapaces de cuidar a sus hijos. El personal tecnológico del tribunal logró detener el ataque en un servidor de respaldo aproximadamente dos horas después de detectarlo el 24 de septiembre. Desde entonces, se ha notificado a los afectados por la brecha de seguridad.

El portavoz de la Corte Suprema del estado, Alberto Rodríguez, afirmó que no hay evidencia de que la información robada haya sido utilizada o compartida tras el ataque. Además, se indicó que el incidente no ha afectado ni retrasado ningún caso judicial, y que no se alteraron ni eliminaron registros, ni se sustrajo información sobre jurados, testigos o empleados del tribunal.

Qué significa para su organización

Las organizaciones relacionadas con el sistema judicial, así como aquellas que manejan datos sensibles de ciudadanos, deben revisar sus protocolos de seguridad y formación de empleados para prevenir ataques similares. Es crucial evaluar la seguridad de los sistemas de correo electrónico y establecer medidas de detección de enlaces maliciosos.

Asimismo, es recomendable que las entidades que gestionan datos de personas, como registros de multas o protección infantil, implementen auditorías de seguridad más frecuentes y mantengan registros claros de acceso y modificaciones a la información sensible para facilitar la respuesta ante incidentes de seguridad.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech