Vazamento no Software Jurídico da Thomson Reuters Expõe Dados Legais Sensíveis
Um vazamento no software jurídico C-Track da Thomson Reuters pode ter exposto números do CPF e documentos legais sigilosos. O incidente afeta tribunais em 11 estados dos EUA, Ilhas Virgens e Ontário.
TL;DR
- Acesso não autorizado ao C-Track ocorreu em março de 2026, descoberto no final de junho.
- Dados expostos podem incluir CPFs e registros judiciais selados de 11 estados dos EUA e Ontário.
- A unidade West Publishing da Thomson Reuters administra a plataforma de gestão de casos afetada.
- O vazamento impacta dados legais sensíveis usados em processos judiciais.
- Organizações que utilizam o C-Track devem revisar logs de acesso e auditar a exposição de dados.
A Thomson Reuters confirmou um incidente de segurança envolvendo seu sistema de gerenciamento de casos judiciais C-Track, o qual pode ter levado à exposição de informações pessoais e legais altamente sensíveis. O vazamento, detectado pela primeira vez em junho de 2026, decorre de acesso não autorizado à plataforma desde março de 2026.
O C-Track, desenvolvido pela West Publishing Corporation, subsidiária da Thomson Reuters, dá suporte às operações judiciais em múltiplas jurisdições. O vazamento teria impactado sistemas em 11 estados dos EUA, Ilhas Virgens dos EUA e Ontário, Canadá, levantando preocupações sobre possível uso indevido de dados legais confidenciais e informações de identificação pessoal (PII).
O Que Foi Afetado
- Parte não autorizada acessou arquivos do C-Track, uma plataforma de gerenciamento de casos judiciais.
- As jurisdições afetadas incluem 11 estados dos EUA, Ilhas Virgens dos EUA e Ontário, Canadá.
- Os dados potencialmente comprometidos incluem nomes, números do CPF e documentos judiciais sob sigilo.
- O vazamento foi descoberto em 30 de junho de 2026, embora o acesso inicial possa remontar a março de 2026.
Implicações para Instituições Jurídicas
- Registros judiciais selados e confidenciais podem ter sido expostos, arriscando violações de privacidade.
- Sistemas judiciais que dependem de plataformas de terceiros enfrentam maior escrutínio quanto às proteções de dados.
- Organizações que utilizam o C-Track devem realizar auditorias forenses completas e monitorar possíveis usos indevidos.
- O incidente destaca os riscos de sistemas centralizados de dados legais e a dependência da segurança oferecida pelos fornecedores.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.