El director digital de cdmon, David Blanch, advierte de que la irrupción de la inteligencia artificial en el cibercrimen obliga a repensar la protección: el antivirus tradicional ya no basta. A las puertas del Mes Europeo de la Ciberseguridad, la línea de ayuda de INCIBE suma 95.064 consultas entre enero y junio, frente a 49.599 un año antes. Master Mutua recuerda que una brecha en un despacho puede acabar convertida en un asunto de responsabilidad profesional
Octubre es el Mes Europeo de la Ciberseguridad y llega con los despachos a pleno rendimiento: las vacaciones y el agosto inhábil han quedado atrás y los plazos procesales corren de nuevo. Con las bandejas de entrada llenas, un correo que suplanta a un juzgado, a un cliente o a un banco tiene más opciones de colarse. Y los profesionales que manejan datos sensibles, como los despachos de abogados y procuradores, figuran entre los objetivos más rentables.
El dato más reciente llega del 017, el servicio de ayuda en ciberseguridad de INCIBE. Entre enero y junio de 2026 atendió 95.064 consultas, casi el doble que en el mismo periodo del año anterior (49.599) y prácticamente las mismas que en todo 2024 (98.546). Entre las consultas de empresas, las estafas por suplantación de identidad (phishing, smishing y vishing) suponen el 30,6 %, y el fraude del CEO, el 9,8 %. El cierre de 2025 ya apuntaba en esa dirección. Según el Balance de Ciberseguridad 2025 de INCIBE, el Instituto Nacional de Ciberseguridad gestionó 122.223 incidentes, un 26 % más que en 2024, y el fraude online se consolidó como principal amenaza, con 45.445 casos (4 de cada 10), de los que 25.133 fueron phishing.
Al volumen se suma la sofisticación. La inteligencia artificial ha cambiado el tablero, como resumía David Blanch, director digital de cdmon: "Los atacantes también usan algoritmos para explorar objetivos, personalizar mensajes y ajustar tácticas". El directivo reprocha que muchas organizaciones sigan tratando la ciberseguridad como un añadido final, en lugar de integrarla en el diseño desde el inicio, y sostiene que la protección ya no puede descansar únicamente en el antivirus.
Para un despacho, el riesgo tiene una doble cara. Por un lado, la interrupción de la actividad y el secuestro de información. Por otro, y más delicado, la exposición de datos de clientes, que puede derivar en sanciones de protección de datos y en responsabilidad profesional frente a esos mismos clientes. Es el punto donde el ciberriesgo y la RC profesional se cruzan.
"Un ciberataque a un despacho no es solo un problema informático, es una brecha de datos que puede acabar en una reclamación de responsabilidad. Por eso el seguro de ciberriesgo y el de RC profesional deberían pensarse juntos, no por separado", apunta José Manuel Sánchez Trallero, director de Master Mutua.
Más allá de las coberturas, la prevención sigue siendo la primera línea, y octubre es buen momento para revisarla. Blanch pone el foco en la gobernanza: decidir qué se automatiza, qué se revisa y quién responde cuando un sistema se desvía de lo esperado. A ello suma la higiene digital básica, como la actualización constante de sistemas, el doble factor de autenticación y el cifrado de la información. Para el directivo de cdmon, la resiliencia se construye en la prevención y solo se comprueba de verdad cuando algo falla.
