Patrocinado por Money on Chain BTC $77.107,00 ▲ 0,1% ETH $2.517,96 ▲ 2,6% USDT $0,9998 ▲ 0,0% BNB $724,43 ▲ 1,4% XRP $1,35 ▼ 0,0% USDC $0,9999 ▼ 0,0% SOL $102,02 ▲ 2,2% TRX $0,3382 ▼ 0,7% FIGR_HELOC $1,03 ▼ 0,3% ZEC $1.161,36 ▲ 2,3% DOC $0,9927 ▼ 0,7% BPRO $93.375,00 ▼ 0,1% Fear & Greed 56 · Codicia
SeguridadBajista

Ciberataques a bufetes casi se duplican en 2025 y documentos robados aparecen en la dark web

Los ciberataques a bufetes casi se duplicaron en 2025 y documentos robados de Greenberg Traurig aparecieron en la dark web, en una racha de brechas que golpea al sector legal.

Haznos tu fuente preferida en Google
Ilustración de ciberataques a bufetes con documentos robados fluyendo hacia la dark web

Los ciberataques a bufetes de abogados casi se duplicaron durante 2025, según los registros de incidentes recopilados por firmas del sector legal, en un año marcado por filtraciones de documentos confidenciales que terminaron publicados en la dark web. El caso más reciente lo protagonizó Greenberg Traurig, que confirmó que información sustraída de sus sistemas apareció en foros clandestinos de la red oscura.

La firma internacional reconoció el incidente después de que Reuters informara que documentos habían sido colocados en la dark web, aunque Greenberg Traurig sostuvo que la exposición fue limitada. El episodio se suma a una racha de brechas que ha puesto en alerta a los grandes despachos, custodios de secretos comerciales, estrategias de litigio y datos personales de clientes de alto perfil.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Por qué los ciberataques a bufetes se dispararon

Un informe de respuesta a incidentes de seguridad elaborado por el bufete BakerHostetler registró un aumento cercano al doble en los incidentes que afectan a firmas legales frente al periodo anterior. La razón es sencilla desde la óptica del atacante: los despachos concentran, en un mismo lugar, información valiosa de decenas de compañías y personas, lo que los convierte en un objetivo rentable para el robo de datos y la extorsión.

La dark web —la porción de internet a la que solo se accede con software especializado y donde se comercian datos robados— funciona como escaparate de estas filtraciones. Publicar documentos allí es, muchas veces, una herramienta de presión: los grupos de ransomware exhiben una parte del botín para forzar el pago de un rescate bajo amenaza de divulgar el resto.

Una cadena de brechas en el sector legal

Greenberg Traurig no es un caso aislado. En los últimos meses varias firmas de primer nivel reportaron incidentes de seguridad. Según Reuters, los bufetes Herbert Smith Freehills y Goodwin también sufrieron filtraciones de datos, mientras que WilmerHale enfrentó una demanda colectiva tras una brecha que expuso información de clientes.

A ese listado se añaden Quinn Emanuel y McDermott, cuyos datos quedaron comprometidos tras un ataque de ingeniería social registrado a mediados de agosto. La ingeniería social —engañar a un empleado para que entregue credenciales o ejecute una acción maliciosa— sigue siendo una de las vías de entrada más efectivas, por encima incluso de las fallas puramente técnicas.

Para el mundo cripto, estos incidentes tienen una lectura directa. Muchos bufetes asesoran a exchanges, fondos y proyectos blockchain, y manejan documentación sensible sobre litigios regulatorios, adquisiciones y disputas de propiedad intelectual. Una filtración puede exponer información con valor de mercado antes de que se haga pública.

El rescate como campo de batalla

La dinámica de extorsión que golpea a los despachos recuerda a la que ya viven los protocolos de criptomonedas. Hace poco, Blockstream rechazó pagar un rescate pese a que un grupo de hackers retenía casi 600 BTC de su red Liquid, un ejemplo de cómo las víctimas empiezan a resistirse a ceder ante la presión.

La decisión de pagar o no es cada vez más compleja. Ceder no garantiza que los datos se destruyan y, en jurisdicciones como Estados Unidos, puede acarrear consecuencias legales si los fondos terminan en manos de entidades sancionadas. Negarse, en cambio, expone a la firma a que la información aparezca públicamente, con el consiguiente daño reputacional y el riesgo de demandas de los clientes afectados.

El sector de la seguridad digital lleva años advirtiendo que la superficie de ataque crece más rápido que las defensas. Los ataques a infraestructura crítica, plataformas financieras y ahora despachos legales comparten un patrón: el eslabón humano suele ser el punto de entrada, y la extorsión con datos robados se ha consolidado como modelo de negocio del cibercrimen. En el caso de otros incidentes recientes, el objetivo fue directamente el capital de los usuarios.

Qué pueden esperar los clientes

Los despachos afectados han activado protocolos de notificación y, en varios casos, ofrecido servicios de monitoreo de crédito a los perjudicados. Sin embargo, el goteo de brechas sugiere que la ola no ha tocado techo. Con documentos ya circulando en la dark web y el número de incidentes duplicándose, la presión sobre el sector legal para reforzar sus defensas digitales solo tenderá a aumentar en los próximos meses.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.