El sistema judicial del estado de Arizona sufrió una intrusión en un ciberataque que los tribunales dieron a conocer la noche del 26 de septiembre de 2026, y la intrusión pudo haber copiado datos personales de personas que han tenido contacto con los tribunales, incluidos domicilios confidenciales ligados a órdenes de protección [2]. Una mujer identificada solo como Ashley, que tiene una orden de protección desde hace años, dijo que saber que su expediente pudo haber sido copiado la hizo sentirse "muy vulnerable" [1].
Contexto
Una orden de protección permite que una persona que teme a un individuo determinado pida a un tribunal que mantenga su domicilio en reserva dentro del expediente, precisamente para que esa persona no sepa dónde vive. Un expediente que respalda una orden así también puede contener el nombre legal completo, la fecha de nacimiento y el historial del caso, información que un exagente del FBI citado por AZFamily describió como "mucha información sensible que se comparte con el juez" para justificar la orden en primer lugar [1].
Esa diferencia es lo que separa este incidente de una filtración de datos típica en una tienda o una app. La filtración de una cuenta de compras suele exponer un correo y una contraseña, que se pueden cambiar. Un expediente de orden de protección puede exponer un dato que un tribunal aceptó expresamente ocultarle a una persona determinada, justo porque esa persona podría usarlo para causar daño, y un domicilio no se puede restablecer como una contraseña.
Hallazgos
La presidenta de la Corte Suprema de Arizona, Ann Scott Timmer, anunció el ataque la noche del 26 de septiembre; el personal de TI de los tribunales lo detectó y lo detuvo, y Timmer lo calificó de "ataque criminal indignante" contra los tribunales [2]. Según KJZZ, la intrusión copió información personal de "muchos habitantes de Arizona" que han tenido contacto con el sistema judicial, no una lista concreta de personas señaladas como objetivo [3]. AZFamily informa que los datos expuestos incluían domicilios confidenciales ligados a órdenes de protección actuales y anteriores [1]. La administración de los tribunales empezó a contactar a las personas afectadas fuera del horario laboral, y el FBI investiga; las autoridades dicen que hasta ahora no tienen pruebas de que los datos copiados se hayan compartido o publicado en ningún lugar [2].
La única razón por la que tenía una orden de protección y mis datos registrados en el tribunal era porque necesito que esa información esté protegida.
Ashley, titular de una orden de protección, citada por AZFamily
Implicaciones para las personas afectadas
Cualquier persona que haya sido parte en un caso de un tribunal de Arizona, que haya solicitado una orden de protección o haya sido nombrada en ella, que haya servido como jurado o que haya tenido otro tipo de contacto con el sistema judicial de Arizona puede tener información entre lo que se copió [2] [3]. Los tribunales dicen que están notificando directamente a las personas, así que una carta o una llamada que haga referencia a este incidente concreto es la forma en que alguien sabría que fue afectado, no un correo no solicitado que le pida "verificar" sus datos. Quien no tenga ningún antecedente con los tribunales de Arizona no está expuesto por este incidente en particular, aunque los consejos generales sobre phishing de abajo aplican de todos modos.
Recomendaciones
- Si tienes una orden de protección vigente y te preocupa un peligro inmediato, comunícate ya con la policía local en lugar de esperar una carta del tribunal.
- Si recibes una notificación de los tribunales de Arizona, léela con cuidado, pero entra al sitio oficial de los tribunales (azcourts.gov) en lugar de usar un enlace de un correo o mensaje inesperado.
- Espera intentos de phishing que mencionen esta filtración: mensajes que se hacen pasar por "Arizona Courts" o "servicios de casos" y piden un inicio de sesión, un pago o la confirmación de un domicilio. Los tribunales no piden pagos ni contraseñas por mensaje de texto o correo.
- Si tu domicilio estaba ligado a una orden de protección, habla con una persona de atención a víctimas de tu localidad o con el tribunal sobre qué protecciones adicionales hay disponibles.
- Vigila tus cuentas y tu historial crediticio en los próximos meses por si aparece algo desconocido; un nombre, una fecha de nacimiento y un domicilio bastan para un intento de robo de identidad.
Relevancia para FireAI
FireAI no puede revertir la intrusión en un sistema gubernamental ni tiene forma de saber qué contenía un expediente judicial concreto. Lo que sí puede hacer es reducir el daño que el phishing posterior a una filtración así puede causar en una Mac.
- Las fuentes de inteligencia de amenazas de FireAI son una función opcional que compara una vez al día las conexiones de la Mac con listas públicas y gratuitas de dominios de phishing, de modo que un enlace a un sitio falso de "Arizona Courts" ya reportado en otro lugar puede bloquearse antes de que la Mac se conecte a él.
- Cuando una app desconocida intenta conectarse por primera vez, FireAI pregunta y muestra en el Mapa mundial hacia dónde va la conexión.
- Investigar una conexión permite revisar una conexión sospechosa antes de decidir si se permite.
- El Botón de corte corta todo el acceso a internet de una vez, para bloquearlo todo mientras se aclara un mensaje o un dispositivo sospechoso.
FireAI no analiza archivos, no detecta robos de identidad y no puede proteger la confidencialidad de una orden de protección una vez que un sistema gubernamental ha sido vulnerado. Esa parte corresponde a los tribunales y al FBI. FireAI es un producto de HisnLabs.
Limitaciones
Ninguna de las tres fuentes da un número total de personas o registros afectados, y la frase de KJZZ "muchos habitantes de Arizona" es la cifra más concreta que se ha reportado [3]. No está establecido qué atacante o grupo llevó a cabo la intrusión, cómo obtuvo acceso ni cuánto tiempo pasó sin ser detectado antes de que el personal de TI lo detuviera. Las autoridades dicen que no tienen pruebas de que los datos copiados se hayan compartido o publicado, pero eso describe lo observado hasta ahora, no una garantía sobre lo que pase después [2]. Ninguna de las fuentes dice si las notificaciones a las personas afectadas especifican exactamente qué datos suyos estaban involucrados, ni si todas las personas notificadas tenían una orden de protección registrada y no otro tipo de contacto con un caso.
Prueba FireAI, de HisnLabs gratis durante 17 días.