Salteu al contingut principal

Ciberseguretat en despatxos d'advocats: la porta continua sent la persona

Les bretxes comunicades a Quinn Emanuel i McDermott situen de nou la ciberseguretat dels despatxos d'advocats en primer pla: la informació que custodien és valuosa i l'accés se sol aconseguir enganyant una persona, no trencant un xifratge.

CiberseguretatEquip Seintec2-3 min de lectura
Ciberseguretat en despatxos d'advocats: la porta continua sent la persona

Resum de la notícia

Reuters va informar d'incidents de seguretat en dues grans firmes legals, Quinn Emanuel i McDermott. Més enllà del nom dels despatxos, l'interès recau en el tipus d'organització afectada: entitats que concentren informació confidencial de molts clients en un mateix sistema.

Un despatx custodia estratègies processals, operacions corporatives no anunciades, dades personals sensibles i comunicacions privilegiades. Per a un atacant, aquest conjunt val més que la mateixa infraestructura. I el camí més curt per arribar-hi gairebé mai és tècnic: és un correu creïble, una trucada ben preparada o una sol·licitud de restabliment de contrasenya que sembla raonable.

A Seintec veiem el mateix patró en despatxos, assessories i consultores espanyoles. S'inverteix en firewall i antivirus, però l'accés al correu es protegeix només amb contrasenya, les bústies conserven anys d'històric sense classificar i els usuaris comparteixen documents mitjançant enllaços que ningú revisa després.

Hi ha tres controls que canvien el resultat de forma desproporcionada respecte al seu cost. El primer, doble factor resistent al phishing en el correu i en l'accés remot. El segon, un procediment estricte —i verificat per un altre canal— per a qualsevol canvi de credencials o de dades bancàries. El tercer, limitar l'accés als expedients per necessitat real, no per comoditat.

A això s'hi afegeix una obligació específica del sector: el deure de confidencialitat professional no desapareix perquè la fallada sigui informàtica. Un despatx que no pot demostrar quins expedients es van consultar durant un incident té un problema deontològic a més de tècnic.

La formació ajuda, però no és suficient per si sola. L'enginyeria social funciona precisament amb persones competents que actuen de pressa. Per això els controls han d'estar dissenyats per resistir l'error humà, no per suposar que no es produirà.

Font: Reuters — 3 de setembre del 2026

Què va passar

Reuters va informar d'incidents de seguretat en dos grans despatxos legals, Quinn Emanuel i McDermott. L'interès rau en el tipus d'organització afectada: entitats que concentren informació confidencial de molts clients en un mateix sistema, com estratègies processals, operacions corporatives no anunciades i comunicacions privilegiades.

Per a un atacant, aquest conjunt d'informació val més que la pròpia infraestructura, i el camí més curt per arribar-hi gairebé mai és tècnic: un correu creïble, una trucada ben preparada o una sol·licitud de restabliment de contrasenya que sona raonable.

Què ensenya a una empresa mitjana

El mateix patró es repeteix en despatxos, assessories i consultores catalanes i espanyoles: es dedica inversió en tallafocs i antivirus, però l'accés al correu es protegeix només amb contrasenya, les bústies conserven anys d'històric sense classificar i els usuaris comparteixen documents per enllaços que ningú revisa després.

El deure de confidencialitat professional no desapareix perquè la fallada sigui informàtica. Una organització que no pot demostrar quins expedients es van consultar durant un incident té un problema deontològic a més del tècnic.

Què convé revisar

Controls amb un efecte desproporcionat respecte al seu cost:

  • Doble factor resistent al phishing al correu i a l'accés remot.
  • Procediment estricte i verificat per un altre canal per a qualsevol canvi de credencials o de dades bancàries.
  • Accés als expedients limitat per necessitat real, no per comoditat.
  • Formació continuada davant l'enginyeria social, dissenyada assumint que l'error humà passarà.

Preguntes freqüents

Per què els despatxos d'advocats són un objectiu freqüent?
Perquè concentren informació confidencial de moltes organitzacions en un únic entorn i solen tenir menys recursos de seguretat que els seus clients corporatius.
El doble factor per SMS és suficient?
És millor que res, però és el mètode més fàcil d'eludir. Per a informació confidencial es recomana aplicació autenticadora o claus de seguretat físiques.
Quins despatxos es van veure afectats segons Reuters?
Quinn Emanuel i McDermott, dos grans despatxos legals que van patir incidents de seguretat reportats per Reuters.

Conceptes esmentats en aquest article: Ciberseguretat · Antivirus · Phishing · Firewall

Si la vostra organització custodia informació confidencial de tercers, la seguretat del correu i de l’accés documental no és un detall tècnic. A Seintec reforcem identitat, accessos i traçabilitat sense complicar el dia a dia de l’equip. Consulteu-nos.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.