legaltica

Sustracción de datos por ataque interno sin autorización: respuestas urgentes

Si sospechas que alguien dentro de tu organización ha sustraído datos sin autorización, no cierres ni manipules evidencias: la prioridad es contener el acceso, preservar pruebas y documentar todo. Lo que determina tus acciones es el alcance de la sustracción y si los datos son sensibles. Primer paso: activa el plan de respuesta a incidentes y conserva logs y copias forenses antes de hacer cambios que borren huellas.

16 derecho informático y nuevas tecnologías disponibles para este caso
Consulta gratis con un abogado

¿Necesitas derecho informático y nuevas tecnologías?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

SILVA — Las Condes
★ 4,7 (12) Derecho Informático y… SILVA es un estudio de propiedad intelectual con sede en Las Condes (Hendaya 60, Piso 4, Santiago). Fundado en 1990, asesora en marcas comerciales, … Las Condes
Cerrado ahora
Altamar Asociados — Viña del Mar
★ 5,0 (2) Derecho Informático y… Altamar Asociados (Altamar Abogados Asociados) es un estudio jurídico-contable con sede en Viña del Mar (Plaza Vergara 172, Edificio El Escorial, Oficina 108) que … Viña del Mar
Cerrado ahora
Fuchslocher, Bogdanic & Asociados — Puerto Montt
★ 4,8 (6) Derecho Informático y… Fuchslocher, Bogdanic & Asociados (fundado en 2006) es un despacho con sedes en Puerto Montt y Osorno que presta asesoría jurídica a empresas y … Puerto Montt
Cerrado ahora
Busca Justicia — Puerto Montt
★ 5,0 (1) Derecho Informático y… Busca Justicia es un estudio jurídico con sede en Puerto Montt (Avenida Libertador, Bernardo O'Higgins 167, oficina 408) que atiende asesorías y litigios en … Puerto Montt
Abierto ahora
Legalservices — La Cisterna
★ 5,0 (2) Derecho Informático y… Legal Services es una firma de La Cisterna especializada en externalización legal y gestión de trámites financieros. Su oferta combina tramitación judicial de títulos … La Cisterna
Cerrado ahora
VÍCTOR ÁLVAREZ RIVAS — Concepción
★ 5,0 (1) Derecho Informático y… Victor Hugo Álvarez Rivas ejerce en Concepción como abogado laboralista dentro del despacho Alvarez & Abogados, con foco en accidentes laborales fatales, defensa de … Concepción
Consultar horario
Parra y Cía. Abogados — Santiago
★ 5,0 (1) Derecho Informático y… Parra & Compañía Abogados (Parra & Cía) es un estudio jurídico con sede en Santiago (Huérfanos 757, Of. 308) fundado en agosto de 1990. … Santiago
Cerrado ahora
Jaime Hernan Vizcarra Leibovich — Viña del Mar
★ 5,0 (1) Derecho Informático y… Jaime Hernán Vizcarra Leibovich forma parte del Estudio Vizcarra Abogados, firma con sede en Viña del Mar y trayectoria desde 1942. El estudio ofrece … Viña del Mar
Consultar horario
Sepúlveda San Martín y Cía. Ltda. — Las Condes
★ 4,1 (0) Derecho Informático y… Sepúlveda San Martín & Cía., con sede en Las Condes, se especializa en la constitución y protección de derechos de propiedad intelectual desde 1994. … Las Condes
Abierto ahora
Ogass & Asociados — Santiago
★ 5,0 (1) Derecho Informático y… Ogass & Asociados (Santiago) es un despacho legal fundado por el abogado Diego Ogass, titulado por la Corte Suprema en julio de 2017. Registrado … Santiago
Abierto ahora
Merello Abogados Asociados — La Florida
Derecho Informático y… Merello Abogados Asociados es un estudio jurídico con sede en Santiago (Dr. Sótero del Río N° 508, Oficina 619) que reúne a un equipo … La Florida
Consultar horario
Amat, Ruiz-Tagle & Cía. Abogados — Las Condes
★ 5,0 (0) Derecho Informático y… Amat, Ruiz-Tagle & Cía. Abogados (fundado en 2007) opera desde Las Condes (World Trade Center, Av. Nueva Tajamar 481) y reúne un equipo de … Las Condes
Cerrado ahora
Larruy Abogados — Las Condes
Derecho Informático y… Larruy Abogados combina experiencia corporativa y litigiosa para empresas y particulares en Santiago y atención a nivel nacional. Según su web declaran más de … Las Condes
Consultar horario
Santiago Albornoz — Las Condes
★ 4,1 (0) Derecho Informático y… Santiago Albornoz Pollmann dirige un estudio jurídico con sede en Las Condes especializado en Derecho laboral, Derecho de la Empresa y Derecho penal económico. … Las Condes
Consultar horario
H & A | Abogados — Providencia
★ 4,4 (0) Derecho Informático y… H & A | Abogados (sede en Providencia, Santiago) forma parte de la presencia regional de H&A, despacho con foco en propiedad intelectual, derecho … Providencia
Cerrado ahora
Lexway — Providencia
★ 4,7 (0) Derecho Informático y… Lexway (Lexway SpA) es un despacho con sede en Providencia (Sta. Magdalena 75) que ofrece asesoría y formación en la intersección entre derecho y … Providencia
Consultar horario

¿Tienes razón?

Para saber si estás ante una sustracción interna de datos sin autorización, fíjate en tres elementos: evidencia técnica (accesos inusuales, copias en dispositivos externos, transferencias a cuentas no autorizadas), motivos y alcance (qué datos y cuántos registros) y la existencia de políticas internas que regulen accesos y exportaciones. Si hay logs que muestran transferencias masivas, uso de cuentas con privilegios o acceso desde ubicaciones fuera de lo habitual, es muy probable que se trate de exfiltración.

No asumas intencionalidad sin pruebas: algunos accesos inusuales pueden explicarse por errores operativos. Pero la inmediatez y la magnitud de la transferencia, o la aparición de datos en repositorios externos, son indicadores claros. También importa si los datos sustraídos son sensibles (salud, financieros, claves) porque eso cambia las obligaciones de notificación y las medidas de mitigación que debes adoptar.

Cómo se soluciona

  1. Contención inmediata. Aísla cuentas y sistemas comprometidos, revoca accesos y cambia credenciales críticas. Hazlo con cuidado para no destruir evidencias: documenta cada paso y usa procedimientos que preserven logs.
  1. Preservación de la prueba forense. Crea imágenes forenses de los sistemas afectados, guarda logs y registra quienes realizaron cada intervención. No borres archivos ni sobrescribas discos antes de la copia forense.
  1. Mapa del alcance. Identifica qué datos fueron accedidos o copiados, cuántos sujetos se ven afectados y si hay evidencia de publicación o transferencia externa. Clasifica los datos por sensibilidad.
  1. Notificación interna y roles. Informa al equipo de respuesta a incidentes, a compliance y a la gerencia. Designa responsables para comunicación externa y para la relación con autoridades y afectados.
  1. Evaluación legal y contractual. Revisa contratos con clientes y proveedores, cláusulas de seguridad y obligaciones de notificación. Consulta con jurídico para valorar la necesidad de comunicar a autoridades competentes y a los afectados.
  1. Comunicación a afectados y terceros. Prepara comunicaciones claras que expliquen qué pasó, qué datos pueden estar comprometidos y qué medidas tomarán los afectados para mitigar riesgos. Evita afirmaciones no verificadas.
  1. Cooperación con autoridades. Si hay delito, prepara la documentación para colaborar con investigaciones. Guarda y entrega copias forenses según lo soliciten.
  1. Corrección y prevención. Cierra vectores de ataque: revisa controles de acceso, registros, políticas de extracción de datos y empleo de herramientas de DLP (prevención de pérdida de datos). Implementa doble control para exportaciones masivas.
  1. Auditoría y lecciones aprendidas. Ejecuta una revisión independiente y corrige procedimientos, incluyendo formación específica para privilegios de acceso.

Qué puedes hacer solo: contención inicial leve y documentación básica. Necesitas asesoría legal y pericial cuando la sustracción afecta a datos sensibles, hay riesgo reputacional fuerte, hay obligación contractual de notificar o cuando se planea comunicar a autoridades o a miles de afectados.

Qué puede pasar

1) Se soluciona internamente con contención y remediación: Si la sustracción no se publicó ni se explotó, y el alcance es limitado, puedes contener, reforzar controles y comunicar a los afectados con medidas de mitigación. Esto suele ser la salida más eficiente.

2) Acuerdo con afectados y clientes: Si hay daño comprobable, las partes pueden negociar remedios como monitoreo crediticio, servicios de mitigación o compensaciones. Un acuerdo puede evitar procesos largos y preservar relaciones comerciales.

3) Investigación penal o sancionadora: Si se determina delito (acceso indebido, apropiación de datos) o si hay obligación legal de notificar autoridades, puede iniciarse una investigación. En procesos civiles o administrativos, si pierdes, podrías enfrentar indemnizaciones y sanciones; si ganas, la efectividad de la sentencia dependerá de la otra parte.

Y si ganas, ¿cobras? Un fallo favorable ayuda, pero la ejecución depende de la capacidad económica del infractor y de medidas cautelares que se obtengan.

Errores que arruinan el caso

  • Alterar sistemas antes de tomar imágenes forenses: destruye evidencia.
  • No conservar logs de acceso ni registros de intervenciones.
  • Minimizar la comunicación con clientes o autoridades y luego ser sorprendido por filtraciones públicas.
  • No revisar contratos que establezcan obligaciones de notificación y remediación.
  • Permitir que el personal con privilegios actúe sin doble control o supervisión.

¿Necesitas un abogado para esto?

En incidentes de sustracción de datos con alcance relevante o datos sensibles, consulta un abogado. Te ayudará a valorar obligaciones de notificación, a preparar comunicaciones a clientes y autoridades, y a coordinar la respuesta con peritos forenses. Si hay evidencia de delito, el abogado asistirá en la relación con la investigación y en la reclamación de remedios. Si no hay sensibilidad ni alcance, las medidas técnicas pueden bastar, pero documenta todo por si acaso.

Casos relacionados

Otros problemas frecuentes en derecho informático y nuevas tecnologías

Preguntas frecuentes sobre este caso

Depende del alcance, la naturaleza de los datos y de las obligaciones contractuales. Si hay indicios de delito o riesgo relevante para terceros, suele ser recomendable informar a las autoridades; consulta con legal para preparar la documentación.

Es una imagen bit a bit del sistema que preserva evidencia digital sin alterar el original. Permite reconstruir accesos y transferencias; manipular el sistema sin esa copia puede invalidar pruebas.

Si los datos son sensibles o el riesgo para las personas es significativo, es aconsejable informar para que adopten medidas de protección. Consulta con jurídico para redactar la comunicación adecuada.

Puedes restringir accesos y suspender privilegios, pero asegúrate de documentar la medida. La suspensión disciplinaria formal requiere prudencia y suele necesitar evaluación legal para evitar reclamaciones laborales.

Conserva imágenes forenses, logs de acceso, correos relevantes, registros de transferencia, backups y cualquier evidencia de exfiltración. Documenta cada acción que realices desde el primer minuto.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados