Ciberseguretat en despatxos d'advocats: la porta continua sent la persona
Les bretxes comunicades a Quinn Emanuel i McDermott situen de nou la ciberseguretat dels despatxos d'advocats en primer pla: la informació que custodien és valuosa i l'accés se sol aconseguir enganyant una persona, no trencant un xifratge.

Resum de la notícia
Reuters va informar d'incidents de seguretat en dues grans firmes legals, Quinn Emanuel i McDermott. Més enllà del nom dels despatxos, l'interès recau en el tipus d'organització afectada: entitats que concentren informació confidencial de molts clients en un mateix sistema.
Un despatx custodia estratègies processals, operacions corporatives no anunciades, dades personals sensibles i comunicacions privilegiades. Per a un atacant, aquest conjunt val més que la mateixa infraestructura. I el camí més curt per arribar-hi gairebé mai és tècnic: és un correu creïble, una trucada ben preparada o una sol·licitud de restabliment de contrasenya que sembla raonable.
A Seintec veiem el mateix patró en despatxos, assessories i consultores espanyoles. S'inverteix en firewall i antivirus, però l'accés al correu es protegeix només amb contrasenya, les bústies conserven anys d'històric sense classificar i els usuaris comparteixen documents mitjançant enllaços que ningú revisa després.
Hi ha tres controls que canvien el resultat de forma desproporcionada respecte al seu cost. El primer, doble factor resistent al phishing en el correu i en l'accés remot. El segon, un procediment estricte —i verificat per un altre canal— per a qualsevol canvi de credencials o de dades bancàries. El tercer, limitar l'accés als expedients per necessitat real, no per comoditat.
A això s'hi afegeix una obligació específica del sector: el deure de confidencialitat professional no desapareix perquè la fallada sigui informàtica. Un despatx que no pot demostrar quins expedients es van consultar durant un incident té un problema deontològic a més de tècnic.
La formació ajuda, però no és suficient per si sola. L'enginyeria social funciona precisament amb persones competents que actuen de pressa. Per això els controls han d'estar dissenyats per resistir l'error humà, no per suposar que no es produirà.
Font: Reuters — 3 de setembre del 2026
Què va passar
Reuters va informar d'incidents de seguretat en dos grans despatxos legals, Quinn Emanuel i McDermott. L'interès rau en el tipus d'organització afectada: entitats que concentren informació confidencial de molts clients en un mateix sistema, com estratègies processals, operacions corporatives no anunciades i comunicacions privilegiades.
Per a un atacant, aquest conjunt d'informació val més que la pròpia infraestructura, i el camí més curt per arribar-hi gairebé mai és tècnic: un correu creïble, una trucada ben preparada o una sol·licitud de restabliment de contrasenya que sona raonable.
Què ensenya a una empresa mitjana
El mateix patró es repeteix en despatxos, assessories i consultores catalanes i espanyoles: es dedica inversió en tallafocs i antivirus, però l'accés al correu es protegeix només amb contrasenya, les bústies conserven anys d'històric sense classificar i els usuaris comparteixen documents per enllaços que ningú revisa després.
El deure de confidencialitat professional no desapareix perquè la fallada sigui informàtica. Una organització que no pot demostrar quins expedients es van consultar durant un incident té un problema deontològic a més del tècnic.
Què convé revisar
Controls amb un efecte desproporcionat respecte al seu cost:
- Doble factor resistent al phishing al correu i a l'accés remot.
- Procediment estricte i verificat per un altre canal per a qualsevol canvi de credencials o de dades bancàries.
- Accés als expedients limitat per necessitat real, no per comoditat.
- Formació continuada davant l'enginyeria social, dissenyada assumint que l'error humà passarà.
Preguntes freqüents
- Per què els despatxos d'advocats són un objectiu freqüent?
- Perquè concentren informació confidencial de moltes organitzacions en un únic entorn i solen tenir menys recursos de seguretat que els seus clients corporatius.
- El doble factor per SMS és suficient?
- És millor que res, però és el mètode més fàcil d'eludir. Per a informació confidencial es recomana aplicació autenticadora o claus de seguretat físiques.
- Quins despatxos es van veure afectats segons Reuters?
- Quinn Emanuel i McDermott, dos grans despatxos legals que van patir incidents de seguretat reportats per Reuters.
Conceptes esmentats en aquest article: Ciberseguretat · Antivirus · Phishing · Firewall
Si la vostra organització custodia informació confidencial de tercers, la seguretat del correu i de l’accés documental no és un detall tècnic. A Seintec reforcem identitat, accessos i traçabilitat sense complicar el dia a dia de l’equip. Consulteu-nos.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.