Ciberseguretat en despatxos d’advocats: la porta continua sent la persona
Les bretxes comunicades a Quinn Emanuel i McDermott situen de nou la ciberseguretat dels despatxos d’advocats en primer pla: la informació que custodien és valuosa i l’accés s’acostuma a aconseguir enganyant una persona, no trencant un xifratge.

Resum de la notícia
Reuters va informar d’incidents de seguretat en dues grans firmes legals, Quinn Emanuel i McDermott. Més enllà del nom dels despatxos, l’interès rau en el tipus d’organització afectada: entitats que concentren informació confidencial de molts clients en un mateix sistema.
Un despatx custodia estratègies processals, operacions corporatives no anunciades, dades personals sensibles i comunicacions privilegiades. Per a un atacant, aquest conjunt val més que la mateixa infraestructura. I el camí més curt per a arribar-hi gairebé mai no és tècnic: és un correu creïble, una trucada ben preparada o una sol·licitud de restabliment de contrasenya que sona raonable.
A Seintec veiem el mateix patró en despatxos, assessories i consultories espanyoles. S’inverteix en tallafocs i antivirus, però l’accés al correu es protegeix només amb contrasenya, les bústies conserven anys d’històric sense classificar i els usuaris comparteixen documents per enllaços que ningú no revisa després.
Hi ha tres controls que canvien el resultat de manera desproporcionada respecte al seu cost. El primer, doble factor resistent al phishing en el correu i en l’accés remot. El segon, un procediment estricte —i verificat per un altre canal— per a qualsevol canvi de credencials o de dades bancàries. El tercer, limitar l’accés als expedients per necessitat real, no per comoditat.
A això s’hi afegeix una obligació específica del sector: el deure de confidencialitat professional no desapareix perquè la fallada sigui informàtica. Un despatx que no pot demostrar quins expedients es van consultar durant un incident té un problema deontològic a més de tècnic.
La formació ajuda, però no n’hi ha prou per si sola. L’enginyeria social funciona precisament amb persones competents que actuen de pressa. Per això els controls han d’estar dissenyats per a resistir l’error humà, no per a suposar que no passarà.
Font: Reuters — 3 de setembre del 2026
Per què això importa a una empresa que opera a Espanya
L'escenari d'amenaces que afecta les empreses espanyoles ja no distingeix per mida. Els atacs s'automatitzen, es venen com a servei i busquen el camí més curt: una credencial reutilitzada, un servidor sense actualitzar o un proveïdor amb accés remot mal controlat. Per a una pime, la diferència entre un ensurt i una parada de diversos dies depèn gairebé sempre de decisions preses abans de l'incident.
Per això convé llegir cada novetat del sector en clau operativa: quins controls concrets haurien evitat el problema, quines evidències cal conservar i qui pren la decisió quan el rellotge corre. Aquest és l'enfocament que apliquem en els projectes de ciberseguretat gestionada de Seintec.
Impacte real en el negoci
Abans de decidir una inversió, convé posar nom al que hi ha en joc. En projectes de ciberseguretat, solem revisar aquests quatre fronts amb la direcció i amb el responsable de sistemes:
- Interrupció de l'operativa: comandes, facturació o producció aturades mentre es restauren els sistemes.
- Pèrdua o exposició de dades personals, amb l'obligació de notificar a l'AEPD en 72 hores.
- Cost ocult de la recuperació: hores extres, contractació externa i pèrdua de confiança de clients.
- Requisits contractuals i de compliment (ENS, NIS2, ISO 27001) que exigeixen evidències, no intencions.
Pla d'acció en cinc passos
Un pla útil cap en una pàgina. Aquest és l'itinerari que apliquem amb els nostres clients per passar de la notícia a una millora mesurable, sense frenar l'operativa diària:
- Activar doble factor resistent al phishing en correu, VPN i accés a la plataforma documental.
- Establir verificació per un segon canal per a canvis de contrasenya, de compte bancari o de destinatari d’un pagament.
- Revisar permisos per expedient i retirar accessos heretats de projectes tancats.
- Habilitar i conservar registres d’accés a la documentació durant almenys dotze mesos.
- Assajar un cas pràctic de suplantació amb l’equip dues vegades l’any, amb resultats mesurats.
Indicadors que hauries d'estar mesurant
El que no es mesura no es gestiona. Aquests indicadors permeten comprovar si la inversió tecnològica està donant resultat i serveixen de base per als informes periòdics que lliurem als nostres clients:
- Percentatge de comptes amb doble factor resistent al phishing.
- Nombre de comptes amb accés a expedients que ja no gestionen.
- Taxa de clic i de notificació en les simulacions de phishing.
- Dies de retenció dels registres d’accés a la documentació.
Com ho abordem des de Seintec: Ciberseguretat
Blindem la teva empresa perquè mai no s'aturi. Treballem des del nostre CPD propi a Espanya, amb un equip tècnic certificat i un interlocutor únic que coneix la teva infraestructura, de manera que no hagis d'explicar el teu entorn cada vegada que sorgeix una incidència.
Aquestes són les capacitats que posem sobre la taula en un projecte de ciberseguretat:
- EDR / XDR: Detecció i resposta avançada en endpoints i xarxa.
- Seguretat perimetral UTM: Tallafocs gestionat i segmentació.
- Filtratge de correu: Bloqueig de phishing, correu brossa i suplantació.
- WAF: Protecció d'aplicacions i serveis publicats.
- Backup immutable: Còpies que el ransomware no pot alterar.
- MFA i identitat: Accés condicionat per usuari i dispositiu.
Què guanyes en treballar amb un partner tecnològic
Externalitzar no significa perdre el control: significa guanyar previsibilitat, cobertura i criteri tècnic independent. Aquests són els beneficis que els nostres clients destaquen:
- Cobertura total prevent–detect–respond: Backup immutable, filtratge de correu, WAF, EDR/XDR i seguretat perimetral UTM en un únic contracte gestionat.
- Continuïtat assegurada: Recupera el control total de la teva infraestructura en cas de ciberincident en menys de 4 hores.
- Zero Trust de fàbrica: Control d'accés basat en identitat i MFA per a qualsevol usuari i dispositiu.
- Defensa alimentada per IA: Motors de machine learning que monitoritzen endpoints i xarxes en temps real i redueixen el temps mitjà de detecció.
Preguntes freqüents
- Per què els despatxos d’advocats són un objectiu freqüent?
- Perquè concentren informació confidencial de moltes organitzacions en un únic entorn i solen tenir menys recursos de seguretat que els seus clients corporatius. L’atacant obté el mateix valor amb menys esforç.
- El doble factor per SMS és suficient?
- És millor que res, però és el mètode més fàcil d’eludir mitjançant suplantació de línia o interceptació. Per a informació confidencial recomanem aplicació autenticadora o claus de seguretat físiques.
- Com sé si la meva empresa està realment protegida?
- Amb evidències: cobertura d'EDR, doble factor en tots els accessos remots, còpies immutables i una restauració provada recentment. Si algun d'aquests quatre punts no està confirmat, existeix un risc real de parada prolongada.
- Per on comença una empresa que vol abordar ciberseguretat?
- Per una auditoria de l'entorn actual. A Seintec realitzem una revisió inicial sense cost que identifica riscos, dependències i prioritats, i acaba en un pla per fases amb terminis i pressupost tancat.
- És necessari aturar l'activitat durant el projecte?
- No. Planifiquem les migracions i els canvis en finestres acordades, amb proves pilot prèvies i possibilitat de marxa enrere, de manera que la interrupció sigui mínima o inexistent per als usuaris.
- Quin tipus d'empreses ateneu?
- Pimes i mitjanes empreses de sectors com indústria, automoció, logística, retail, legal i sociosanitari, tant amb infraestructura pròpia com en núvol híbrid.
- Quina cobertura i temps de resposta oferiu?
- Atenció de dilluns a divendres de 9:00 a 18:00 i urgències 24x7 els 365 dies de l'any, amb SLA de resposta compromès i un 99,98% de SLA de servei el 2025.
Si la teva organització custodia informació confidencial de tercers, la seguretat del correu i de l’accés documental no és un detall tècnic. A Seintec reforcem identitat, accessos i traçabilitat sense complicar el dia a dia de l’equip. Consulta’ns.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai no s'aturi.