El sistema judicial del estado de Arizona sufrió una intrusión en un ciberataque que los tribunales hicieron público la noche del 26 de septiembre de 2026, y la intrusión pudo copiar datos personales de personas que han tenido relación con los tribunales, incluidas direcciones confidenciales vinculadas a órdenes de protección [2]. Una mujer identificada solo como Ashley, titular de una orden de protección desde hace años, dijo que saber que su expediente podía haber sido copiado la hacía sentirse «muy vulnerable» [1].
Contexto
Una orden de protección permite a una persona que teme a un individuo concreto pedir a un tribunal que mantenga confidencial su domicilio en el expediente, precisamente para que esa persona no sepa dónde vive. El expediente que respalda una orden así puede contener también el nombre legal completo, la fecha de nacimiento y el historial del caso, información que un exagente del FBI citado por AZFamily describió como «mucha información sensible que se comparte con el juez» para justificar la orden [1].
Esa diferencia es lo que separa este incidente de una filtración de datos habitual en un comercio o una app. La filtración de una cuenta de compras suele exponer una dirección de correo y una contraseña, y ambas pueden cambiarse. Un expediente de orden de protección puede exponer un dato que un tribunal aceptó expresamente ocultar a una persona concreta, justamente porque esa persona podría usarlo para causar daño, y un domicilio no se puede restablecer como una contraseña.
Hallazgos
La presidenta del Tribunal Supremo de Arizona, Ann Scott Timmer, anunció el ataque la noche del 26 de septiembre; el personal informático de los tribunales lo detectó y lo detuvo, y Timmer lo calificó de «ataque criminal indignante» contra los tribunales [2]. Según KJZZ, la intrusión copió información personal de «muchos habitantes de Arizona» que han tenido relación con el sistema judicial, no una lista concreta de personas señaladas como objetivo [3]. AZFamily informa de que los datos expuestos incluían direcciones confidenciales vinculadas a órdenes de protección actuales y pasadas [1]. Los responsables de los tribunales empezaron a contactar con las personas afectadas fuera del horario habitual, y el FBI está investigando; las autoridades afirman no tener hasta ahora pruebas de que los datos copiados se hayan compartido o publicado en ningún sitio [2].
La única razón por la que tenía una orden de protección y mis datos en el expediente del tribunal era que necesito que esa información esté protegida.
Ashley, titular de una orden de protección, citada por AZFamily
Implicaciones para las personas afectadas
Cualquier persona que haya sido parte en un caso judicial en Arizona, que haya solicitado una orden de protección o figure en ella, que haya formado parte de un jurado o que haya tenido otro tipo de relación con el sistema judicial de Arizona puede tener datos entre lo copiado [2] [3]. Los tribunales afirman que están notificando directamente a las personas, de modo que una carta o una llamada que mencione este incidente concreto es la vía por la que alguien sabría que está afectado, no un correo no solicitado que le pida «verificar» sus datos. Quien no tenga ningún antecedente con los tribunales de Arizona no está expuesto por este incidente en concreto, aunque los consejos generales sobre phishing que siguen se aplican en cualquier caso.
Recomendaciones
- Si hay una orden de protección en vigor y existe preocupación por un peligro inmediato, contacte ahora con la policía local en lugar de esperar una carta del tribunal.
- Si llega una notificación de los tribunales de Arizona, léala con atención, pero vaya al sitio web del propio tribunal (azcourts.gov) en lugar de seguir un enlace de un correo o un SMS inesperado.
- Cuente con mensajes de phishing que aludan a esta filtración: mensajes que se hacen pasar por «Arizona Courts» o por «servicios de expedientes» y piden un inicio de sesión, un pago o confirmar una dirección. Los tribunales no piden pagos ni contraseñas por SMS o correo electrónico.
- Quien tenga su domicilio vinculado a una orden de protección debe hablar con un servicio local de atención a víctimas o con el tribunal sobre las protecciones adicionales disponibles.
- Vigile sus cuentas y su historial de crédito en los próximos meses por si aparece algo desconocido; un nombre, una fecha de nacimiento y un domicilio bastan para un intento de suplantación de identidad.
Relevancia para FireAI
FireAI no puede deshacer una intrusión en un sistema público y no tiene forma de saber qué contenía un expediente judicial concreto. Lo que sí puede hacer es reducir el daño que el phishing posterior a una filtración así puede causar en un Mac.
- Las listas de amenazas de FireAI son una función opcional que compara una vez al día las conexiones del Mac con listas públicas y gratuitas de dominios de phishing, de modo que un enlace a un sitio falso de «Arizona Courts» ya denunciado en otro lugar puede bloquearse antes de que el Mac se conecte a él.
- Cuando una app desconocida intenta conectarse por primera vez, FireAI pregunta y muestra en el mapa mundial adónde se dirige la conexión.
- Investigar una conexión permite revisar una conexión sospechosa antes de decidir si se permite.
- El botón de corte corta de golpe todo el acceso a internet, para bloquearlo todo mientras se aclara un mensaje o un dispositivo sospechoso.
FireAI no analiza archivos, no detecta suplantaciones de identidad y no puede proteger la confidencialidad de una orden de protección una vez que se ha vulnerado un sistema público. Eso corresponde a los tribunales y al FBI. FireAI es un producto de HisnLabs.
Limitaciones
Ninguna de las tres fuentes da un número total de personas o registros afectados, y la expresión «muchos habitantes de Arizona» de KJZZ es la cifra más concreta publicada [3]. No se ha establecido qué atacante o grupo llevó a cabo la intrusión, cómo obtuvo el acceso ni cuánto tiempo pasó inadvertida antes de que el personal informático la detuviera. Las autoridades afirman no tener pruebas de que los datos copiados se hayan compartido o publicado, pero se trata de una afirmación sobre lo observado hasta ahora, no de una garantía sobre lo que ocurra después [2]. Ninguna fuente indica si las notificaciones enviadas a los afectados precisan qué datos concretos estaban implicados, ni si todas las personas notificadas tenían una orden de protección en el expediente o alguna otra relación con un caso.
Pruebe FireAI, de HisnLabs gratis durante 17 días.