Saltar al contenido principal

Ciberseguridad en despachos de abogados: la puerta sigue siendo la persona

Las brechas comunicadas en Quinn Emanuel y McDermott sitúan de nuevo la ciberseguridad de los despachos de abogados en primer plano: la información que custodian es valiosa y el acceso suele conseguirse engañando a una persona, no rompiendo un cifrado.

CiberseguridadEquipo Seintec2-3 min de lectura
Ciberseguridad en despachos de abogados: la puerta sigue siendo la persona

Resumen de la noticia

Reuters informó de incidentes de seguridad en dos grandes firmas legales, Quinn Emanuel y McDermott. Más allá del nombre de los despachos, el interés está en el tipo de organización afectada: entidades que concentran información confidencial de muchos clientes en un mismo sistema.

Un despacho custodia estrategias procesales, operaciones corporativas no anunciadas, datos personales sensibles y comunicaciones privilegiadas. Para un atacante, ese conjunto vale más que la propia infraestructura. Y el camino más corto para llegar hasta él casi nunca es técnico: es un correo creíble, una llamada bien preparada o una solicitud de restablecimiento de contraseña que suena razonable.

En Seintec vemos el mismo patrón en despachos, asesorías y consultoras españolas. Se invierte en firewall y antivirus, pero el acceso al correo se protege solo con contraseña, los buzones conservan años de histórico sin clasificar y los usuarios comparten documentos por enlaces que nadie revisa después.

Hay tres controles que cambian el resultado de forma desproporcionada respecto a su coste. El primero, doble factor resistente a phishing en el correo y en el acceso remoto. El segundo, un procedimiento estricto —y verificado por otro canal— para cualquier cambio de credenciales o de datos bancarios. El tercero, limitar el acceso a los expedientes por necesidad real, no por comodidad.

A esto se añade una obligación específica del sector: el deber de confidencialidad profesional no desaparece porque el fallo sea informático. Un despacho que no puede demostrar qué expedientes se consultaron durante un incidente tiene un problema deontológico además de técnico.

La formación ayuda, pero no basta por sí sola. La ingeniería social funciona precisamente con personas competentes que actúan deprisa. Por eso los controles tienen que estar diseñados para resistir el error humano, no para suponer que no ocurrirá.

Fuente: Reuters — 3 de septiembre de 2026

Qué ocurrió

Reuters informó de incidentes de seguridad en dos grandes firmas legales, Quinn Emanuel y McDermott. El interés está en el tipo de organización afectada: entidades que concentran información confidencial de muchos clientes en un mismo sistema, como estrategias procesales, operaciones corporativas no anunciadas y comunicaciones privilegiadas.

Para un atacante ese conjunto de información vale más que la propia infraestructura, y el camino más corto para llegar hasta él casi nunca es técnico: un correo creíble, una llamada bien preparada o una solicitud de restablecimiento de contraseña que suena razonable.

Qué enseña a una empresa mediana

El mismo patrón se repite en despachos, asesorías y consultoras españolas: se invierte en firewall y antivirus, pero el acceso al correo se protege solo con contraseña, los buzones conservan años de histórico sin clasificar y los usuarios comparten documentos por enlaces que nadie revisa después.

El deber de confidencialidad profesional no desaparece porque el fallo sea informático. Una organización que no puede demostrar qué expedientes se consultaron durante un incidente tiene un problema deontológico además de técnico.

Qué conviene revisar

Controles con un efecto desproporcionado respecto a su coste:

  • Doble factor resistente a phishing en el correo y en el acceso remoto.
  • Procedimiento estricto y verificado por otro canal para cualquier cambio de credenciales o de datos bancarios.
  • Acceso a los expedientes limitado por necesidad real, no por comodidad.
  • Formación continuada frente a ingeniería social, diseñada asumiendo que el error humano ocurrirá.

Preguntas frecuentes

¿Por qué los despachos de abogados son un objetivo frecuente?
Porque concentran información confidencial de muchas organizaciones en un único entorno y suelen tener menos recursos de seguridad que sus clientes corporativos.
¿El doble factor por SMS es suficiente?
Es mejor que nada, pero es el método más fácil de eludir. Para información confidencial se recomienda aplicación autenticadora o llaves de seguridad físicas.
¿Qué firmas se vieron afectadas según Reuters?
Quinn Emanuel y McDermott, dos grandes despachos legales que sufrieron incidentes de seguridad reportados por Reuters.

Conceptos mencionados en este artículo: Ciberseguridad · Antivirus · Phishing · Firewall

Si tu organización custodia información confidencial de terceros, la seguridad del correo y del acceso documental no es un detalle técnico. En Seintec reforzamos identidad, accesos y trazabilidad sin complicar el día a día del equipo. Consúltanos.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.