DATA·TRENDS
Latam
Buenos Aires, ArgentinaNewsletter
DGL Talent - El talento en datos. Lo conocemos.
PrivacidadAlerta

Brecha en proveedor C-Track afecta tribunales de decenas de estados de EE.UU.

LR
La Redacción
3 de sept de 2026 · 2 min de lectura
Brecha en proveedor C-Track afecta tribunales de decenas de estados de EE.UU.

Un incidente de seguridad en C-Track, proveedor de software de gestión judicial, comprometió datos del Tribunal Supremo de Dakota del Norte y habría impactado a sistemas judiciales de decenas de estados de EE.UU. La brecha fue notificada al tribunal en julio de 2026 y una investigación criminal se encuentra en curso.

El Sistema de Tribunales de Dakota del Norte confirmó que fue informado a fines de julio de que C-Track —plataforma de gestión de casos utilizada por cortes estatales— sufrió una brecha de datos que pudo haber involucrado información vinculada a ese tribunal. La divulgación fue realizada mediante un comunicado oficial, según reportó DataBreaches.net el 3 de septiembre de 2026. Las autoridades iniciaron una investigación criminal en respuesta al incidente.

Datos confirmados sobre el incidente de C-Track

  • Proveedor afectado: C-Track, software de gestión de casos judiciales.
  • Notificación al tribunal: fines de julio de 2026.
  • Alcance reportado: decenas de estados de EE.UU. utilizan C-Track como proveedor.
  • Estado de la investigación: investigación criminal en curso al momento de la publicación.
  • Entidad confirmada afectada: Tribunal Supremo de Dakota del Norte.

Qué se sabe y qué falta confirmar sobre el alcance real

Hasta la fecha de publicación no se había confirmado públicamente qué tipo de datos fueron comprometidos ni el número exacto de registros afectados. Tampoco se había identificado públicamente al actor responsable del ataque, ni se habían difundido detalles técnicos sobre el vector de acceso. Según se informó, la brecha habría impactado a tribunales de “decenas de estados”, pero la lista completa de jurisdicciones afectadas no estaba disponible al cierre de esta nota. La naturaleza de los datos judiciales —que pueden incluir información de víctimas, testigos, menores e imputados— eleva el nivel de riesgo si la exfiltración se confirma en toda su extensión.

El caso recuerda un patrón que se repite con creciente frecuencia en el sector público: la concentración de riesgo en proveedores tecnológicos transversales, cuya brecha compromete en cascada a múltiples organismos sin que estos tengan visibilidad directa sobre sus propios datos. En América Latina, este vector de ataque a terceros es igualmente crítico. Países como Brasil, bajo la Lei Geral de Proteção de Dados (LGPD), y Argentina, bajo la Ley 25.326 y la Disposición AAIP 7/2022, establecen que el responsable del tratamiento —en este caso, el tribunal— mantiene obligaciones frente a los titulares de datos incluso cuando la brecha se origina en un operador externo. La cláusula contractual con proveedores y la auditoría de terceros son requisitos que muchos organismos judiciales de la región aún no formalizan.

El próximo hito a seguir es la notificación formal a las personas afectadas, cuyo plazo y alcance dependerán del resultado de la investigación criminal y de la identificación completa de los estados comprometidos.

El briefing semanal de datos, privacidad e IA en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto.