Cibersegurança em escritórios de advogados: a porta de entrada continua a ser a pessoa
As violações de segurança comunicadas na Quinn Emanuel e na McDermott voltam a colocar a cibersegurança dos escritórios de advogados em primeiro plano: a informação que guardam é valiosa e o acesso é geralmente conseguido enganando uma pessoa, não quebrando a cifragem.

Resumo da notícia
A Reuters noticiou incidentes de segurança em duas grandes sociedades de advogados, Quinn Emanuel e McDermott. Para além do nome das sociedades, o que importa é o tipo de organização afetada: entidades que concentram informação confidencial de muitos clientes num mesmo sistema.
Um escritório de advogados guarda estratégias processuais, operações societárias ainda não anunciadas, dados pessoais sensíveis e comunicações protegidas por sigilo profissional. Para um atacante, esse conjunto vale mais do que a própria infraestrutura. E o caminho mais curto para lá chegar quase nunca é técnico: é um email credível, uma chamada bem preparada ou um pedido de reposição de palavra-passe que parece razoável.
Na Seintec vemos o mesmo padrão em escritórios de advogados, gabinetes de assessoria e consultoras espanholas. Investe-se em firewall e antivírus, mas o acesso ao email é protegido apenas por palavra-passe, as caixas de correio acumulam anos de histórico por classificar e os utilizadores partilham documentos através de ligações que ninguém volta a verificar.
Há três controlos cujo impacto é muito superior ao respetivo custo. O primeiro, autenticação de dois fatores resistente ao phishing no email e no acesso remoto. O segundo, um procedimento rigoroso —e verificado por outro canal— para qualquer alteração de credenciais ou de dados bancários. O terceiro, limitar o acesso aos processos em função da necessidade real, não da conveniência.
A isto acresce uma obrigação específica do setor: o dever de sigilo profissional não desaparece por a falha ser informática. Um escritório de advogados que não consegue demonstrar que processos foram consultados durante um incidente tem um problema deontológico além de técnico.
A formação ajuda, mas não basta por si só. A engenharia social funciona precisamente com pessoas competentes que agem depressa. Por isso os controlos têm de ser concebidos para resistir ao erro humano, não para pressupor que este não ocorrerá.
Fonte: Reuters — 3 de setembro de 2026
O que aconteceu
A Reuters noticiou incidentes de segurança em duas grandes sociedades de advogados, Quinn Emanuel e McDermott. O destaque está no tipo de organização afetada: entidades que concentram informação confidencial de muitos clientes num mesmo sistema, como estratégias processuais, operações empresariais não anunciadas e comunicações sujeitas a sigilo profissional.
Para um atacante esse conjunto de informação vale mais do que a própria infraestrutura, e o caminho mais curto para lhe aceder quase nunca é técnico: um email credível, uma chamada bem preparada ou um pedido de reposição de palavra-passe que parece razoável.
O que ensina a uma empresa de média dimensão
O mesmo padrão repete-se em escritórios de advogados, gabinetes de assessoria e consultoras espanholas: investe-se em firewall e antivírus, mas o acesso ao correio eletrónico é protegido apenas por palavra-passe, as caixas de correio guardam anos de histórico sem classificação e os utilizadores partilham documentos através de ligações que ninguém revê posteriormente.
O dever de sigilo profissional não desaparece por a falha ser informática. Uma organização que não consegue demonstrar que processos foram consultados durante um incidente tem um problema deontológico além de técnico.
O que convém rever
Controlos com um efeito desproporcionado face ao seu custo:
- Autenticação de dois fatores resistente a phishing no correio eletrónico e no acesso remoto.
- Procedimento rigoroso e verificado por outro canal para qualquer alteração de credenciais ou de dados bancários.
- Acesso aos processos limitado pela necessidade real, não pela conveniência.
- Formação contínua contra a engenharia social, concebida no pressuposto de que o erro humano ocorrerá.
Perguntas frequentes
- ¿Porque são os escritórios de advogados um alvo frequente?
- Porque concentram informação confidencial de muitas organizações num único ambiente e tendem a dispor de menos recursos de segurança do que os seus clientes empresariais.
- ¿A autenticação de dois fatores por SMS é suficiente?
- É melhor do que nada, mas é o método mais fácil de contornar. Para informação confidencial recomenda-se uma aplicação de autenticação ou chaves de segurança físicas.
- ¿Que sociedades foram afetadas segundo a Reuters?
- Quinn Emanuel e McDermott, duas grandes sociedades de advogados que sofreram incidentes de segurança noticiados pela Reuters.
Conceitos mencionados neste artigo: Cibersegurança · Antivírus · Phishing · Firewall
Se a sua organização guarda informação confidencial de terceiros, a segurança do email e do acesso à documentação não é um pormenor técnico. Na Seintec reforçamos a identidade, os acessos e a rastreabilidade sem complicar o dia a dia da equipa. Contacte-nos.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.