Octubre ha sido declarado el Mes Europeo de la Ciberseguridad, y en este contexto, el director digital de cdmon, David Blanch, ha alertado sobre los nuevos desafíos que presenta la irrupción de la inteligencia artificial en el cibercrimen. Según Blanch, las medidas tradicionales de protección, como el uso de antivirus, ya no son suficientes para garantizar la seguridad de las organizaciones, especialmente cuando se trata de despachos que manejan datos sensibles.
Con las vacaciones de verano atrás y los plazos procesales de nuevo vigentes, la actividad en los despachos de abogados y procuradores está en pleno auge. Este aumento de actividad también trae consigo un incremento en los riesgos de ciberataques, ya que el volumen de comunicaciones en forma de emails aumenta, facilitando la posibilidad de que se introduzcan suplantaciones y estafas a través de correos fraudulentos.
Un informe del servicio de ayuda en ciberseguridad del Instituto Nacional de Ciberseguridad (INCIBE) revela que entre enero y junio de 2026 se registraron 95.064 consultas, casi el doble que en el mismo periodo del año anterior. El análisis de estas consultas indica que el 30,6% correspondieron a estafas por suplantación de identidad, mientras que el fraude del CEO representó un 9,8%. Este crecimiento en las consultas refleja una preocupación creciente entre las empresas sobre las amenazas cibernéticas.
La sofisticación de los ataques ha aumentado, impulsada por el uso de algoritmos por parte de los atacantes para personalizar sus tácticas. Blanch critica que muchas organizaciones todavía ven la ciberseguridad como un aspecto secundario, sin integrarla desde el diseño inicial de sus sistemas. Resalta que la protección debe ir más allá del antivirus, involucrando una estrategia más holística y proactiva.
Los despachos legales enfrentan una doble amenaza: la interrupción de sus actividades y el riesgo de exposición de datos sensibles de sus clientes, lo que podría tener implicaciones legales de gran envergadura. En este sentido, José Manuel Sánchez Trallero, director de Master Mutua, enfatiza que un ciberataque puede resultar no solo en un problema técnico, sino en una brecha de datos que derive en responsabilidades legales. Por ello, sugiere que el seguro de ciberriesgo y el de responsabilidad civil deben ser considerados de manera conjunta, sin desestimarse mutuamente.
Aparte de las coberturas aseguradoras, la prevención se erige como el primer escudo de defensa. Octubre es un mes propicio para revisar las políticas de seguridad, incluida la gobernanza en la gestión de la ciberseguridad. Las organizaciones deben decidir qué procesos automatizar, cuáles revisar y quién es responsable en caso de un desvío de los sistemas. Entre las recomendaciones básicas se encuentran la actualización constante de los sistemas, el uso de autenticación de doble factor y el cifrado de la información. Blanch concluye que la resiliencia en ciberseguridad debe fundamentarse en la prevención, y su efectividad solo se comprueba cuando un incidente ya ha ocurrido.


