Un ciberataque al sistema judicial de Arizona expuso datos sensibles, como órdenes de protección. El FBI investiga el robo de información personal. Foto: Facebook Arizona Supreme Court
El sistema judicial de Arizona fue blanco de un ciberataque que permitió a hackers o bots automatizados copiar información personal identificable de un número aún no determinado de residentes, incluidos datos de órdenes de protección y registros del consejo de revisión de cuidado de crianza, según confirmó la presidenta de la Corte Suprema estatal, Ann Scott Timmer.
El ataque fue detectado el jueves 24 de septiembre y anunciado públicamente el viernes 25; el FBI, el Departamento de Seguridad Nacional y el Departamento de Seguridad Pública de Arizona participan en la investigación, de acuerdo con un comunicado oficial de la Corte.
Timmer declaró que el mayor grupo de datos comprometidos corresponde a órdenes de protección, que incluyen direcciones e información de personas que obtuvieron órdenes contra el acoso en sus hogares o lugares de trabajo.
Te puede interesar: Mark Kelly suma apoyos a ley de IA para capacitar trabajadores
“Lo que obtuvieron fue información sensible relacionada con diversos asuntos judiciales, el grupo más grande probablemente sean órdenes de protección”, señaló la presidenta.
Agregó que los registros de cuidado de crianza contienen nombres de menores y recomendaciones al tribunal, aunque no direcciones, según la misma fuente.
Cómo ocurrió el ciberataque
El incidente comenzó cuando un empleado del condado hizo clic en un enlace sospechoso a pesar de la capacitación que advierte contra esa práctica, de acuerdo con Timmer.
“Solo se necesita una vez que un empleado haga clic en el correo que no debería”, dijo.
El sistema fue cerrado en aproximadamente dos horas, pero para entonces se habían descargado grandes cantidades de datos, principalmente de archivos de respaldo, según reportes a la prensa.
La información robada estaba comprimida y requeriría procesamiento adicional para ser legible, añadió Timmer.
Impacto y medidas de seguridad
La Corte ha establecido un centro de llamadas y una página de preguntas frecuentes en azcourts.gov para responder a las personas afectadas, y ha notificado por correo electrónico a quienes podrían haber sido comprometidos.
Timmer ofreció una disculpa directa a quienes tienen órdenes de protección: “A todos los que tienen una orden de protección y están preocupados por esto, espero que estos datos no sean legibles y que no pase nada, pero lo siento mucho por que tengan que preocuparse”.
Las autoridades no han identificado a los responsables ni han determinado si la información ha sido compartida o utilizada, de acuerdo con la Corte.
El alcance potencial del ataque es significativo. Pues decenas de miles de registros podrían haber sido comprometidos, incluidos datos de víctimas de violencia doméstica, según reportes.
La Corte no ha precisado el número exacto de afectados ni ha confirmado si se trata de un ataque de rescate o de espionaje.
“Parece que fue algún tipo de bot automatizado que entró y comenzó a acceder a archivos particulares, pero no tenemos indicios de si fue aleatorio o dirigido”, declaró Timmer a la prensa.
Las autoridades han retenido detalles deliberadamente para no comprometer la investigación.
Este no es el primer incidente de ciberseguridad que golpea al sistema judicial de Arizona.
En marzo de 2025, un ataque “sin precedentes” contra la Oficina del Defensor Público Federal de Arizona comprometió toda su red informática y destruyó el acceso a décadas de archivos de casos, obligando a posponer audiencias en casos de pena de muerte, según documentos oficiales citados por la prensa.
La Corte Suprema estatal ha implementado medidas de seguridad adicionales en años recientes, pero el incidente actual demuestra que las vulnerabilidades persisten.
Recibe alertas de última hora directo en tu celular. ¡Únete a nuestro canal exclusivo de WhatsApp
La recomendación oficial mientras se determina el alcance del ataque es seguir las actualizaciones en azcourts.gov y desconfiar de correos, mensajes o llamadas que utilicen el supuesto ataque para solicitar contraseñas, números de Seguro Social, información bancaria o pagos.
La línea de ayuda para víctimas de violencia doméstica está disponible las 24 horas en el 602-269-2980, de acuerdo con la Corte.












