Dos de los bufetes de abogados más grandes del mundo han confirmado que se robaron archivos confidenciales y, en al menos un caso, se publicaron en línea después de que las demandas de extorsión no se pagaran. Jones Day confirmó en abril que el Silent Ransom Group, también conocido como Luna Moth, publicó archivos robados después de que no se cumpliera una demanda de rescate de 13 millones de dólares. Los datos de Mayer Brown aparecieron posteriormente en un sitio de filtraciones vinculado al mismo grupo, según informó Cyber Risk Insurer. La empresa de ciberseguridad Halcyon ha rastreado ahora más de 200 incidentes de ransomware dirigidos a bufetes de abogados entre 2025 y principios de 2026, un ritmo que demuestra que el sector legal se ha convertido en una de las industrias más consistentemente atacadas para la extorsión de datos.

Estos incidentes importan más allá de los propios bufetes. Los clientes de los bufetes de abogados, incluidas corporaciones, ejecutivos y particulares, a menudo no tienen visibilidad sobre cómo la oficina de su abogado gestiona la ciberseguridad, y sin embargo sus registros más sensibles (contratos, términos de acuerdos, divulgaciones médicas y financieras, estrategia litigiosa) se encuentran dentro de esos sistemas.

Por qué los bufetes de abogados son un objetivo principal para la extorsión

Los bufetes de abogados ocupan una posición única en la economía de los datos. Los servidores de un solo bufete pueden contener detalles de fusiones antes de que sean públicos, registros de litigios con información personal vergonzosa, presentaciones regulatorias y comunicaciones privilegiadas de cientos de clientes de diversos sectores. Esa concentración de datos de alto valor y alta sensibilidad hace que los bufetes de abogados sean atractivos sin necesidad de vulnerar las empresas reales involucradas. Los atacantes pueden obtener la misma ventaja, o más, atacando al intermediario en su lugar.

A diferencia de una brecha corporativa típica donde la empresa afectada controla la respuesta, las brechas en bufetes de abogados ponen la toma de decisiones en manos de una entidad que puede tener intereses contrapuestos: proteger su propia reputación, preservar las relaciones con los clientes y sopesar el costo de un rescate frente al costo de una filtración pública. Esa dinámica ha convertido a los bufetes de abogados en un objetivo recurrente, y el seguimiento de Halcyon de más de 200 incidentes en aproximadamente un año sugiere que los atacantes ven el sector como confiablemente rentable.

Cómo opera Luna Moth sin cifrar nunca un archivo

Lo que distingue a Luna Moth y al estrechamente vinculado Silent Ransom Group de las oleadas anteriores de ransomware es que a menudo omiten por completo el cifrado. En lugar de bloquear sistemas con malware, el grupo se ha apoyado en la ingeniería social, incluidas llamadas telefónicas haciéndose pasar por personal de TI, para engañar a los empleados y conseguir acceso remoto o credenciales. Una vez dentro, el grupo exfiltra archivos silenciosamente y luego amenaza con publicarlos a menos que se pague un rescate.

Este enfoque elude muchas de las herramientas de detección diseñadas para atrapar ransomware basado en cifrado, ya que no hay un evento obvio de bloqueo de archivos que active una alerta. También significa que la amenaza de extorsión persiste indefinidamente: un bufete puede restaurar sus propios sistemas desde una copia de seguridad, pero no puede deshacer el robo de documentos que pueden estar ya en el servidor de un atacante. Los lectores que quieran una mirada más profunda a la mecánica detrás de este enfoque pueden revisar nuestra cobertura anterior sobre cómo Luna Moth atacó a Jones Day y WilmerHale con una demanda de 13 millones de dólares y nuestro artículo explicativo sobre cómo Silent Ransom Group roba datos por teléfono en lugar de mediante cifrado.

Qué revelan Jones Day y Mayer Brown sobre las brechas del sector

Jones Day y Mayer Brown no son operaciones pequeñas y con pocos recursos. Ambos se encuentran entre los bufetes de abogados más grandes del mundo, con presupuestos sustanciales de TI y equipos de seguridad establecidos. Su inclusión en la lista de víctimas de Luna Moth subraya un punto más amplio: el tamaño y los recursos por sí solos no neutralizan las tácticas de ingeniería social que se dirigen al juicio humano en lugar de a las vulnerabilidades técnicas. El recuento de Halcyon de más de 200 incidentes en bufetes de abogados en la misma ventana sugiere que estos dos casos no son atípicos, sino parte de una campaña sostenida que abarca bufetes de muchos tamaños.

El patrón también muestra que la publicación de datos robados, en lugar del bloqueo del sistema, es ahora el principal punto de presión. Cuando no se cumplió el plazo del rescate de los archivos de Jones Day, el grupo cumplió su amenaza y los publicó, una consecuencia que perdura más allá de cualquier esfuerzo único de respuesta a incidentes.

Qué significa esto para usted

Si usted es cliente de un bufete de abogados, ya sea como particular, pequeña empresa o parte de una empresa más grande, sus documentos pueden estar dentro de sistemas sobre los que no tiene control directo. Una brecha en la oficina de su abogado puede exponer las mismas categorías de material sensible que le preocuparían en una brecha de su banco o proveedor de atención médica: contratos, identificadores personales, términos financieros y comunicaciones que usted asumía privadas.

No puede auditar los servidores de su bufete de abogados, pero puede hacer preguntas directas y tomar medidas por su parte. Pregunte a su bufete qué cifrado y controles de acceso protegen los archivos de los clientes, y si han tenido algún incidente de seguridad. Limite lo que envía por correo electrónico o enlaces de uso compartido de archivos no seguros, y solicite portales cifrados para documentos sensibles cuando estén disponibles. Conserve sus propias copias de los registros críticos por separado, para que una brecha del lado del bufete no lo deje sin documentación.

Conclusiones clave

Los ataques de ransomware a bufetes de abogados como las campañas de Luna Moth y Silent Ransom Group demuestran que el robo de datos no requiere cifrado ni un bloqueo dramático del sistema, solo paciencia y una llamada telefónica convincente. Con Halcyon rastreando más de 200 incidentes contra bufetes de abogados en aproximadamente un año, y víctimas confirmadas que incluyen a Jones Day y Mayer Brown, los clientes deberían tratar las prácticas de ciberseguridad de su asesor legal como parte de su propio panorama de riesgos. Haga preguntas antes de compartir archivos sensibles, exija métodos de transferencia cifrados y manténgase alerta a las notificaciones de brechas de cualquier bufete con el que haya trabajado. La elección de cómo viaja su información hacia y desde su abogado a menudo sigue siendo suya.