A Thomson Reuters confirmou, em notificação revisada pela imprensa em 3 de setembro de 2026, que uma parte não autorizada obteve acesso a arquivos do C-Track, seu sistema digital de gestão de processos judiciais, entre 1º de março e 29 de junho de 2026. A atividade suspeita só foi detectada posteriormente pela empresa. Segundo o aviso enviado pela West Publishing (subsidiária da Thomson Reuters), o incidente afetou 24 órgãos judiciais em 11 estados norte-americanos — incluindo Alabama, Pensilvânia, Kentucky, Montana, Nevada, Dakota do Norte, Carolina do Sul, Tennessee, Ohio, New Hampshire e Wyoming — além das Ilhas Virgens Americanas.
No Canadá, o mesmo ataque comprometeu arquivos do C-Track Canada associados a três tribunais de Ontário: a Court of Appeal for Ontario, a Ontario Superior Court of Justice e a Ontario Court of Justice. Entre os dados potencialmente expostos estão nomes, números de Social Security Number (equivalente ao CPF nos EUA), números de carteira de motorista, datas de nascimento, informações médicas e de plano de saúde, além de documentos processuais confidenciais, sigilosos ou sob segredo de justiça — o que torna o incidente particularmente sensível por envolver registros judiciais protegidos.
A Thomson Reuters está oferecendo aos indivíduos potencialmente afetados 12 meses de monitoramento de crédito gratuito via Experian IdentityWorks, com prazo de adesão até 31 de dezembro de 2026. Até a divulgação, a empresa não atribuiu publicamente o ataque a um grupo específico nem detalhou o vetor inicial de comprometimento, mas o caso reforça o risco de cadeias de fornecedores terceirizados que hospedam dados sensíveis do Poder Judiciário.
Fonte e transparência
Fonte original: The Hacker News
Data de publicação original: 03/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
