Detalle de la noticia

Filtración de datos

Los tribunales de Arizona afirman que unos piratas informáticos han sustraído datos de más de 1,3 millones de personas

Fuente: The Record Publicado: 07/10/2026 · 18:31 UTC
Compartir:
Filtración de datos Los tribunales de Arizona afirman que unos piratas informáticos han sustraído datos de más de 1,3 millones de personas
Imagen: The Record

Las au­to­ri­da­des ju­di­cia­les de Ari­zo­na in­for­ma­ron que pi­ra­tas in­for­má­ti­cos lo­gra­ron sus­traer in­for­ma­ción con­fi­den­cial que afec­ta a más de un mi­llón de per­so­nas, tras vul­ne­rar el sis­te­ma in­for­má­ti­co de los tri­bu­na­les del es­ta­do. Según las in­da­ga­cio­nes de agen­cias es­ta­ta­les y fe­de­ra­les, los de­lin­cuen­tes ci­ber­né­ti­cos con­si­guie­ron en­trar y du­pli­car co­pias de se­gu­ri­dad de ar­chi­vos ju­di­cia­les, aun­que se es­ti­ma que la es­truc­tu­ra de di­chos do­cu­men­tos po­dría com­pli­car su lec­tu­ra para los ata­can­tes.

El aná­li­sis del in­ci­den­te de­ter­mi­nó que el ac­ce­so no au­to­ri­za­do afec­tó al Pro­gra­ma de Eje­cu­ción de Mul­tas, Ta­ri­fas y Res­ti­tu­ción, el cual re­co­pi­la deu­das pen­dien­tes por in­frac­cio­nes pe­na­les y de trán­si­to. En esta bre­cha se sus­tra­je­ron datos acu­mu­la­dos du­ran­te tres dé­ca­das, abar­can­do nú­me­ros de se­gu­ro so­cial, nom­bres y nú­me­ros de ex­pe­dien­tes de los afec­ta­dos. Por otro lado, los agre­so­res tam­bién in­gre­sa­ron a do­cu­men­tos ela­bo­ra­dos por la Junta de Re­vi­sión de Cui­da­do Tem­po­ral, ob­te­nien­do ex­pe­dien­tes de­ta­lla­dos sobre me­no­res, ob­ser­va­cio­nes ad­mi­nis­tra­ti­vas, de­cla­ra­cio­nes fa­mi­lia­res y con­clu­sio­nes in­ves­ti­ga­ti­vas de casos vi­gen­tes y an­te­rio­res.

Las au­to­ri­da­des ju­di­cia­les in­di­ca­ron que la vul­ne­ra­ción se ori­gi­nó me­dian­te una tác­ti­ca de su­plan­ta­ción de iden­ti­dad (phishing), en la cual un em­plea­do ju­di­cial se­lec­cio­nó un en­la­ce ma­li­cio­so den­tro de un men­sa­je de co­rreo elec­tró­ni­co. La irrup­ción di­gi­tal fue co­mu­ni­ca­da pú­bli­ca­men­te por la Su­pre­ma Corte del es­ta­do, de­ta­llan­do que las ac­cio­nes ma­li­cio­sas ini­cia­ron un día antes de ser de­tec­ta­das y cul­mi­na­ron cuan­do el per­so­nal tec­no­ló­gi­co des­co­nec­tó por com­ple­to la pla­ta­for­ma. Asi­mis­mo, se pre­ci­só que el ata­que no in­clu­yó soft­wa­re de se­cues­tro (ran­som­wa­re) y nin­gún grupo se ha ad­ju­di­ca­do la au­to­ría ni ha exi­gi­do pagos a cam­bio de los datos sus­traí­dos.