Saltar al contenido principal

Ciberseguridad en despachos de abogados: la puerta sigue siendo la persona

Las brechas comunicadas en Quinn Emanuel y McDermott sitúan de nuevo la ciberseguridad de los despachos de abogados en primer plano: la información que custodian es valiosa y el acceso suele conseguirse engañando a una persona, no rompiendo un cifrado.

CiberseguridadEquipo Seintec2-3 min de lectura
Ciberseguridad en despachos de abogados: la puerta sigue siendo la persona

Resumen de la noticia

Reuters informó de incidentes de seguridad en dos grandes firmas legales, Quinn Emanuel y McDermott. Más allá del nombre de los despachos, el interés está en el tipo de organización afectada: entidades que concentran información confidencial de muchos clientes en un mismo sistema.

Un despacho custodia estrategias procesales, operaciones corporativas no anunciadas, datos personales sensibles y comunicaciones privilegiadas. Para un atacante, ese conjunto vale más que la propia infraestructura. Y el camino más corto para llegar hasta él casi nunca es técnico: es un correo creíble, una llamada bien preparada o una solicitud de restablecimiento de contraseña que suena razonable.

En Seintec vemos el mismo patrón en despachos, asesorías y consultoras españolas. Se invierte en firewall y antivirus, pero el acceso al correo se protege solo con contraseña, los buzones conservan años de histórico sin clasificar y los usuarios comparten documentos por enlaces que nadie revisa después.

Hay tres controles que cambian el resultado de forma desproporcionada respecto a su coste. El primero, doble factor resistente a phishing en el correo y en el acceso remoto. El segundo, un procedimiento estricto —y verificado por otro canal— para cualquier cambio de credenciales o de datos bancarios. El tercero, limitar el acceso a los expedientes por necesidad real, no por comodidad.

A esto se añade una obligación específica del sector: el deber de confidencialidad profesional no desaparece porque el fallo sea informático. Un despacho que no puede demostrar qué expedientes se consultaron durante un incidente tiene un problema deontológico además de técnico.

La formación ayuda, pero no basta por sí sola. La ingeniería social funciona precisamente con personas competentes que actúan deprisa. Por eso los controles tienen que estar diseñados para resistir el error humano, no para suponer que no ocurrirá.

Fuente: Reuters 3 de septiembre de 2026

Por qué esto importa a una empresa que opera en España

El escenario de amenazas que afecta a las empresas españolas ya no distingue por tamaño. Los ataques se automatizan, se venden como servicio y buscan el camino más corto: una credencial reutilizada, un servidor sin actualizar o un proveedor con acceso remoto mal controlado. Para una pyme, la diferencia entre un susto y una parada de varios días depende casi siempre de decisiones tomadas antes del incidente.

Por eso conviene leer cada novedad del sector en clave operativa: qué controles concretos habrían evitado el problema, qué evidencias hay que conservar y quién toma la decisión cuando el reloj corre. Ese es el enfoque que aplicamos en los proyectos de ciberseguridad gestionada de Seintec.

Impacto real en el negocio

Antes de decidir una inversión conviene poner nombre a lo que está en juego. En proyectos de ciberseguridad solemos revisar estos cuatro frentes con dirección y con el responsable de sistemas:

  • Interrupción de la operativa: pedidos, facturación o producción detenidos mientras se restauran los sistemas.
  • Pérdida o exposición de datos personales, con obligación de notificar a la AEPD en 72 horas.
  • Coste oculto de la recuperación: horas extra, contratación externa y pérdida de confianza de clientes.
  • Requisitos contractuales y de cumplimiento (ENS, NIS2, ISO 27001) que exigen evidencias, no intenciones.

Plan de acción en cinco pasos

Un plan útil cabe en una página. Este es el itinerario que aplicamos con nuestros clientes para pasar de la noticia a una mejora medible, sin frenar la operativa diaria:

  • Activar doble factor resistente a phishing en correo, VPN y acceso a la plataforma documental.
  • Establecer verificación por segundo canal para cambios de contraseña, de cuenta bancaria o de destinatario de un pago.
  • Revisar permisos por expediente y retirar accesos heredados de proyectos cerrados.
  • Habilitar y conservar registros de acceso a documentación durante al menos doce meses.
  • Ensayar un caso práctico de suplantación con el equipo dos veces al año, con resultados medidos.

Indicadores que deberías estar midiendo

Lo que no se mide no se gestiona. Estos indicadores permiten comprobar si la inversión tecnológica está dando resultado y sirven de base para los informes periódicos que entregamos a nuestros clientes:

  • Porcentaje de cuentas con doble factor resistente a phishing.
  • Número de cuentas con acceso a expedientes que ya no gestionan.
  • Tasa de clic y de notificación en las simulaciones de phishing.
  • Días de retención de los registros de acceso a documentación.

Cómo lo abordamos desde Seintec: Ciberseguridad

Blindamos tu empresa para que nunca se detenga. Trabajamos desde nuestro datacenter propio en España, con un equipo técnico certificado y un interlocutor único que conoce tu infraestructura, de modo que no tengas que explicar tu entorno cada vez que surge una incidencia.

Estas son las capacidades que ponemos sobre la mesa en un proyecto de ciberseguridad:

  • EDR / XDR: Detección y respuesta avanzada en endpoints y red.
  • Seguridad perimetral UTM: Cortafuegos gestionado y segmentación.
  • Filtrado de correo: Bloqueo de phishing, spam y suplantación.
  • WAF: Protección de aplicaciones y servicios publicados.
  • Backup inmutable: Copias que el ransomware no puede alterar.
  • MFA e identidad: Acceso condicionado por usuario y dispositivo.

Qué ganas al trabajar con un partner tecnológico

Externalizar no significa perder control: significa ganar previsibilidad, cobertura y criterio técnico independiente. Estos son los beneficios que nuestros clientes destacan:

  • Cobertura total prevent–detect–respond: Backup inmutable, filtrado de correo, WAF, EDR/XDR y seguridad perimetral UTM en un único contrato gestionado.
  • Continuidad asegurada: Recupera el control total de tu infraestructura en caso de ciberincidente en menos de 4 horas.
  • Zero Trust de fábrica: Control de acceso basado en identidad y MFA para cualquier usuario y dispositivo.
  • Defensa alimentada por IA: Motores de machine learning que monitorizan endpoints y redes en tiempo real y reducen el tiempo medio de detección.

Preguntas frecuentes

¿Por qué los despachos de abogados son un objetivo frecuente?
Porque concentran información confidencial de muchas organizaciones en un único entorno y suelen tener menos recursos de seguridad que sus clientes corporativos. El atacante obtiene el mismo valor con menos esfuerzo.
¿El doble factor por SMS es suficiente?
Es mejor que nada, pero es el método más fácil de eludir mediante suplantación de línea o interceptación. Para información confidencial recomendamos aplicación autenticadora o llaves de seguridad físicas.
¿Cómo sé si mi empresa está realmente protegida?
Con evidencias: cobertura de EDR, doble factor en todos los accesos remotos, copias inmutables y una restauración probada recientemente. Si alguno de esos cuatro puntos no está confirmado, existe un riesgo real de parada prolongada.
¿Por dónde empieza una empresa que quiere abordar ciberseguridad?
Por una auditoría del entorno actual. En Seintec realizamos una revisión inicial sin coste que identifica riesgos, dependencias y prioridades, y termina en un plan por fases con plazos y presupuesto cerrado.
¿Es necesario parar la actividad durante el proyecto?
No. Planificamos las migraciones y los cambios en ventanas acordadas, con pruebas piloto previas y posibilidad de vuelta atrás, de forma que la interrupción sea mínima o inexistente para los usuarios.
¿Qué tipo de empresas atendéis?
Pymes y medianas empresas de sectores como industria, automoción, logística, retail, legal y sociosanitario, tanto con infraestructura propia como en nube híbrida.
¿Qué cobertura y tiempos de respuesta ofrecéis?
Atención de lunes a viernes de 9:00 a 18:00 y urgencias 24x7 los 365 días del año, con SLA de respuesta comprometido y un 99,98% de SLA de servicio en 2025.

Si tu organización custodia información confidencial de terceros, la seguridad del correo y del acceso documental no es un detalle técnico. En Seintec reforzamos identidad, accesos y trazabilidad sin complicar el día a día del equipo. Consúltanos.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.