El FBI ha emitido una advertencia pública en la que alerta sobre un grupo de hackers que utiliza técnicas de ingeniería social para acceder de forma remota a los sistemas de despachos de abogados en Estados Unidos y robar información confidencial. La agencia federal señala que los atacantes se hacen pasar por personal de confianza o proveedores externos para ganar acceso a las redes corporativas y extraer datos, con fines de extorsión o espionaje industrial.

Objetivo: datos de fusiones y clientes

Según el aviso publicado el 27 de mayo de 2026, los ciberdelincuentes apuntan a firmas legales que manejan información sensible sobre fusiones empresariales, adquisiciones o litigios de alto perfil. La agencia no ha identificado al grupo responsable ni ha precisado el número de víctimas, pero insta a los bufetes a reforzar la verificación de identidad de quienes solicitan acceso remoto.

Un grupo de hackers ha atacado despachos de abogados utilizando planes de ingeniería social para obtener acceso remoto a los sistemas corporativos y exfiltrar datos.

El FBI recomienda la implementación de autenticación multifactor y la revisión de protocolos de acceso para evitar que los atacantes se hagan pasar por empleados o colaboradores. La advertencia se produce en un contexto de creciente amenaza cibernética contra sectores estratégicos en Estados Unidos, donde la información legal se considera un blanco valioso tanto para la extorsión como para el espionaje corporativo. Además, la agencia señala que los hackers suelen investigar previamente a sus víctimas para personalizar los ataques, lo que incrementa la efectividad de las estafas. Las firmas legales, por su parte, están reforzando sus equipos de ciberseguridad y revisando los permisos de acceso remoto tras la advertencia del FBI, aunque el riesgo persiste mientras no se identifique al grupo responsable.