Un caso que debería preocupar a todo despacho jurídico en México
En marzo de 2026, el grupo de ransomware Payload se adjudicó un ciberataque contra la Notaría 89 del Estado de México, uno de los proveedores de servicios legales relevantes en la entidad. Los atacantes amenazaron con filtrar información sensible si la notaría no iniciaba negociaciones con ellos. Esta notaría, especializada en transacciones inmobiliarias y contratos legales, quedó expuesta a la fuga de documentos legales y datos de clientes tras el incidente.
Este caso no es aislado. Ransomware.live —plataforma que rastrea la actividad de grupos de ransomware— registra a Notaría 89 – Edomex entre las víctimas confirmadas en México, junto con otras organizaciones atacadas por grupos como Akira y Qilin en los primeros meses de 2026.

¿Por qué es tan grave que el objetivo sea una notaría o un despacho jurídico? Porque su "materia prima" es exactamente lo que más vale en el mercado negro: escrituras, contratos, poderes notariales, identificaciones oficiales, datos financieros y expedientes completos de personas físicas y morales. A diferencia de una tienda que pierde ventas por unas horas, una notaría o un despacho legal que sufre un secuestro de información pone en riesgo la confidencialidad de decenas o cientos de clientes, con implicaciones legales, reputacionales y hasta de responsabilidad profesional.
Por qué el sector legal y notarial es un blanco atractivo
- Datos de alto valor y baja rotación. Un expediente notarial conserva su valor por años; no caduca como una contraseña.
- Infraestructura TI frecuentemente subdimensionada. Muchos despachos operan con servidores de archivos, equipos de escritorio antiguos y sin un firewall perimetral robusto.
- Presión para pagar rápido. El riesgo reputacional de que se filtren escrituras o datos de clientes empuja a las víctimas a negociar, lo cual retroalimenta el modelo de negocio de los atacantes.
- Poca segmentación de red. Es común encontrar la recepción, el área contable y los servidores de expedientes en la misma red plana, sin controles internos.
Cómo FortiGate ayuda a cerrar estas brechas
FortiGate, el firewall de nueva generación (NGFW) de Fortinet, no es solo "un firewall más". Para un despacho o notaría, aporta varias capas de defensa que atacan directamente los vectores que suelen usar los grupos de ransomware:
- Inspección profunda y prevención de intrusiones (IPS/IDS). Detecta y bloquea en tiempo real los patrones de tráfico asociados a exploits conocidos, antes de que lleguen a los servidores donde se guardan los expedientes.
- Sandboxing y protección contra amenazas desconocidas. Los archivos adjuntos y descargas sospechosas se detonan en un entorno aislado (FortiSandbox) antes de llegar al usuario, algo crítico porque el correo electrónico sigue siendo la principal puerta de entrada del ransomware.
- Segmentación de red (VLANs y zonas de seguridad). Permite separar la red de recepción/atención al público de los servidores donde vive la información notarial o los expedientes de clientes, evitando que un equipo infectado se propague lateralmente.
- VPN y acceso remoto seguro. Para despachos con abogados o notarios que trabajan fuera de oficina, FortiGate ofrece VPN SSL/IPsec cifrada, evitando el uso de escritorios remotos expuestos directamente a internet.
- Doble factor de autenticación integrado (FortiToken). Añade una capa extra de verificación para el acceso a la VPN y a sistemas críticos, mitigando el robo de credenciales.
- Visibilidad centralizada (FortiAnalyzer / FortiManager). Da trazabilidad de qué está pasando en la red: quién se conecta, desde dónde, y permite detectar comportamientos anómalos antes de que se conviertan en un cifrado masivo de archivos.
- Filtrado web y control de aplicaciones. Bloquea el acceso a sitios de phishing, dominios recién registrados y aplicaciones no autorizadas que suelen usarse para la exfiltración de datos previa al cifrado (doble extorsión, como en el caso de la Notaría 89).

Buenas prácticas que todo despacho o notaría debería aplicar
- Respaldos 3-2-1 e inmutables. Tres copias, en dos medios distintos, una fuera de línea o inmutable.
- Parcheo constante de sistemas operativos y aplicaciones.
- Autenticación multifactor (MFA) en correo, VPN y sistemas de gestión de expedientes.
- Segmentación de red entre áreas administrativas, atención a clientes y almacenamiento de expedientes.
- Capacitación y simulacros de phishing para todo el personal, no solo TI.
- Principio de mínimo privilegio: no todos los usuarios necesitan acceso a todos los expedientes.
- Plan de respuesta a incidentes documentado, con roles definidos y contacto con asesoría legal antes de que ocurra un ataque.
- Monitoreo continuo de la red y revisión periódica de logs.
DCR Informatic Services como socio en ciberseguridad
En DCR Informatic Services somos distribuidores e instaladores de equipo Fortinet, y trabajamos directamente con pymes, despachos y organizaciones que —como en el caso de la Notaría 89— manejan información sensible de terceros. Nuestro enfoque no es solo "vender un firewall", sino diseñar la arquitectura de red completa: segmentación, VPN, respaldos, políticas de acceso y monitoreo, ajustada al tamaño real de cada despacho o notaría.
Si tu despacho o notaría aún no tiene un firewall de nueva generación, una política de respaldos verificada o segmentación de red, el momento de actuar es antes del incidente, no después. Podemos hacer un diagnóstico de tu infraestructura actual y proponer una solución con FortiGate adecuada a tu operación.

Ransomware en Notarías y Despachos Jurídicos: Cómo Protegerlos con FortiGate