legaltica

Hackearon mis cuentas personales o sistemas empresariales

Un hackeo requiere respuesta técnica y legal: lo primero es contener el daño y preservar evidencia para que la Fiscalía o la policía investiguen. Lo que determine la ruta son la naturaleza del acceso (cuentas personales, sistemas empresariales), la información comprometida y si hay impacto a terceros. Primer paso: aislar sistemas afectados, cambiar accesos y poner en marcha un registro de incidentes con evidencia técnica.

46 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de derecho tecnológico?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Estatus Jurídico — Medellín
★ 5,0 (145) Derecho Tecnológico Estatus Jurídico es una firma con sede en El Poblado (Medellín) que combina litigio penal con práctica en nuevas tecnologías, derecho societario y asesoría … Medellín
Cerrado ahora
Zuluaga Espinosa Abogadas — Medellín
★ 5,0 (30) Derecho Tecnológico Zuluaga Espinosa Abogadas (ZEA Legal) combina asesoría corporativa y litigio estratégico con especialización en propiedad intelectual y derechos del consumidor. Desde su sede en … Medellín
Cerrado ahora
Emergencias Jurídicas
★ 4,7 (107) Derecho Tecnológico Emergencias Jurídicas ofrece atención legal 100% digital y atención 24/7 desde Bogotá para clientes en todo Colombia (y con servicio también en Ecuador). Conecta … Bogotá
Abierto ahora
Soluciones Jurídicas — Medellín
★ 5,0 (15) Derecho Tecnológico Soluciones Jurídicas ofrece en Medellín defensa y asesoría especializada en Derecho Penal, con un equipo de socios y asociados que abordan desde investigación judicial … Medellín
Abierto ahora
NorthBridge Legal Lawyers — Bogotá
★ 5,0 (10) Derecho Tecnológico NorthBridge Legal Lawyers combina práctica multidisciplinaria y gestión certificada (ISO 9001:2015) desde su sede en Edificio Regus, Usaquén (Cra 7 #156-80, Piso 19 R). … Bogotá
Cerrado ahora
Gómez-Pinzón Abogados — Bogotá
★ 4,6 (52) Derecho Tecnológico Gómez‑Pinzón, ahora integrado con Pérez‑Llorca, mantiene presencia operativa en Colombia desde 1992 con oficinas en Bogotá (Calle 67 # 7‑35, Of. 1204, Edificio Caracol) … Bogotá
Abierto ahora
Quintero Navas, Abogados — Bogotá
★ 5,0 (9) Derecho Tecnológico Quintero Navas Abogados (QNA) es una firma con sede en Bogotá especializada en derecho público y contencioso administrativo, protección de datos y soluciones jurídicas … Bogotá
Cerrado ahora
LITIGIOVIRTUAL — Medellín
★ 4,7 (43) Derecho Tecnológico LITIGIOVIRTUAL es una compañía legaltech antioqueña que facilita el seguimiento procesal desde Medellín. Ofrece notificaciones judiciales, visualización de providencias, agenda de audiencias, transcripción de … Medellín
Cerrado ahora
Angel Building - the National Savings Fund - Litigando.com — Bogotá
★ 4,1 (847) Derecho Tecnológico Litigando (Litigar Punto Com S.A.S.) combina plataformas de LegalTech con servicios operativos para ayudar a despachos, bancos y entidades públicas a gestionar sus procesos … Bogotá
Cerrado ahora
Lloreda Camacho & Co — Bogotá
★ 4,6 (11) Derecho Tecnológico Lloreda Camacho & Co, con sede en Bogotá (Calle 72A No 5-83, Piso 3), es una firma de abogados con cerca de 80 años … Bogotá
Abierto ahora
GHA Abogados — Cali
★ 3,9 (8) Derecho Tecnológico GHA | Herrera Abogados combina 36 años de práctica en asesoría y defensa jurídica con presencia regional en Cali, Bogotá y Medellín. El despacho … Cali
Abierto ahora
Abogados En Colombia — Medellín
★ 4,0 (4) Derecho Tecnológico Abogados en Colombia SAS, con sede en Laureles (Medellín), combina 12 años de trayectoria y contacto directo por WhatsApp para ofrecer asesoría y representación … Medellín
Abierto ahora
MS Abogados Colombia — Bogotá
★ 5,0 (1) Derecho Tecnológico MS Legal (Bogotá) combina asesoría en protección de datos personales con derecho comercial y corporativo, y una unidad especializada en seguridad de la información … Bogotá
Abierto ahora
Corporativo Colombia S.A.S — Manizales
★ 5,0 (1) Derecho Tecnológico Corporativo Colombia S.A.S. acompaña a empresas, inversionistas y extranjeros con asesoría en Derecho laboral, Derecho comercial, Extranjería corporativa y operaciones inmobiliarias en Colombia. Su … Manizales
Abierto ahora
Sinergia Legal
★ 5,0 (1) Derecho Tecnológico Sinergia Legal es una firma de abogadas con sede en Bogotá que combina experiencia pública, privada y social para ofrecer asesoría jurídica estratégica en … Bogotá D.C.
Abierto ahora
Peña Mancero Abogados — Bogotá
★ 3,4 (5) Derecho Tecnológico Peña Mancero Abogados S.A.S. (PM Abogados) acompaña desde 2010 a empresas y particulares en Bogotá y en operaciones internacionales. La firma combina prácticas de … Bogotá
Abierto ahora
B2B Abogados & Consultores — Medellín
★ 5,0 (1) Derecho Tecnológico B2B Abogados & Consultores combina asesoría jurídica, tributaria y gerencia de riesgos para empresas con presencia en Medellín (Cra. 43A #1Sur-100, Oficina 1403, Edificio … Medellín
Abierto ahora
Acuña, Acuña y Bermudez — Calle 110 8 - 09 Bogota D.C
★ 3,8 (4) Derecho Tecnológico ACUÑA, ACUÑA & BERMÚDEZ (AAB Estudio Jurídico) es un despacho de Bogotá fundado en 1981 que combina práctica contenciosa y asesoría corporativa para empresas … Bogotá
Cerrado ahora
Legal Duty | Abogados y Contadores — Neiva
★ 5,0 (6) Derecho Tecnológico Legal Duty | Abogados y Contadores es una startup jurídica y contable con sede en Neiva (Torre Empresarial San Juan Plaza, oficina 708) que … Neiva
Abierto ahora
OROZCO Legal & Co. — Bogotá
★ 4,2 (0) Derecho Tecnológico OROZCO Legal & Co. combina más de 45 años de experiencia acumulada con práctica avanzada en litigio, arbitraje, M&A y asesoría jurídica en Bogotá. … Bogotá
Abierto ahora

¿Tienes razón?

Un acceso no autorizado a cuentas o sistemas es un incidente que puede constituir delito y exige medidas técnicas y legales. Lo que define la gravedad es qué fue comprometido (datos personales, financieros, códigos fuente), si se ha producido exfiltración o modificación de información, y si hay riesgo para terceros (clientes, proveedores). También importa si el ataque fue por vulnerabilidad técnica conocida o por fallo humano como phishing.

Si el incidente afecta datos personales, entran en juego obligaciones adicionales: notificar a los titulares y a la autoridad según la normativa vigente y los riesgos del incidente. La existencia de copias de seguridad, registros de auditoría y contratos con proveedores de seguridad condiciona su capacidad para responder y demostrar diligencia.

Preservar evidencia y actuar con orden reduce la probabilidad de problemas legales posteriores y facilita la investigación penal y la recuperación.

Cómo se soluciona

  1. Contención inmediata. Aísle las cuentas o sistemas comprometidos: cambie credenciales afectadas, desconecte servicios comprometidos y corte accesos externos que permitan la persistencia del atacante.
  1. Preserve evidencia técnica. Conserve logs, dumps de memoria, imágenes forenses de sistemas y registros de accesos. No formatee ni elimine información sin antes crear copias forenses que la autoridad pueda solicitar.
  1. Active su plan de respuesta a incidentes. Si no tiene uno, documente cronológicamente lo sucedido: cuándo detectó el acceso, acciones realizadas y sistemas afectados. Registre cada intervención y quién la hizo.
  1. Notifique a las partes internas y externas. Informe al equipo directivo, al responsable de seguridad y a cualquier tercero contratado para la respuesta. Si hay clientes cuyas datos fueron comprometidos, prepare comunicación transparente y medidas de remediación.
  1. Contrate peritaje forense. Un perito informático puede recuperar evidencia, trazar la ruta del atacante y determinar exfiltraciones. Esa pericia es clave para la investigación penal y para acciones de recuperación.
  1. Denuncie ante la Fiscalía o la policía cibernética. La denuncia permite que se soliciten medidas como requerimientos a proveedores, traza de IPs y cooperación internacional si es necesario.
  1. Repare y refuerce. Una vez aislado el incidente, restaure desde copias limpias, cierre vectores de ataque y aplique parches. Mejore controles: autenticación de múltiples factores, segregación de privilegios, monitorización y backups cifrados.
  1. Evalúe obligaciones legales de notificación. Si hubo exposición de datos personales, determine si corresponde informar a titulares y a la autoridad. Prepare plantillas de comunicación y medidas de mitigación para afectados.

La combinación de peritaje técnico y asesoría legal es lo que más aumenta las posibilidades de identificar al autor y de minimizar consecuencias legales.

Qué puede pasar

1) Resolución técnica y comunicación. Muchos incidentes se resuelven internamente mediante restauración y refuerzo de controles, con comunicación a clientes y medidas de mitigación. La actuación rápida y transparente reduce el impacto reputacional.

2) Investigación y medidas administrativas. Si hay afectación de datos personales, la Superintendencia de Industria y Comercio puede abrir una investigación que busque medidas correctivas. Un acuerdo o conciliación puede establecer obligaciones de mejora y compensaciones.

3) Proceso penal. La Fiscalía puede investigar y buscar imputar responsables si se identifica un autor. El resultado penal dependerá de la prueba técnica y de la cooperación de proveedores para obtener registros. Si hay sentencia favorable, la ejecución de reparaciones materiales depende de la situación patrimonial del condenado.

En cualquier escenario, una pericia técnica y la existencia de registros son factores que determinan la eficacia de la investigación y la posibilidad de responsabilizar a terceros.

Errores que arruinan el caso

  • Formatear equipos o eliminar logs sin hacer copias forenses. Eso destruye la evidencia que necesita la Fiscalía.
  • No documentar las acciones tomadas durante la respuesta: sin registro ordenado resulta difícil explicar decisiones ante autoridades o auditores.
  • No comunicar a partes interesadas cuando hay obligación legal de notificación, lo que agrava sanciones regulatorias.
  • Contratar servicios de recuperación sin acreditar competencia técnica; una pericia pobre puede invalidar pruebas.
  • No tener copias de seguridad seguras: la falta de backups complica la recuperación y puede forzar pagos de rescate que no garantizan restauración completa.

¿Necesitas un abogado para esto?

La denuncia inicial puede presentarla usted mismo ante la Fiscalía, pero si hay datos personales comprometidos, posibles responsabilidades contractuales o necesidad de coordinar peritajes con terceros, conviene contar con un abogado que coordine la estrategia legal y la comunicación. Si no tiene recursos, explore la posibilidad de asistencia pública o servicios pro bono para incidentes de alto impacto.

Casos relacionados

Otros problemas frecuentes en derecho tecnológico

Preguntas frecuentes sobre este caso

Pagar no garantiza la recuperación y fomenta nuevas extorsiones. La recomendación habitual es seguir el plan de respuesta, restaurar desde backups seguros y coordinar con las autoridades y peritos.

Logs de acceso, copias forenses de sistemas, dumps de memoria, registros de conexión y evidencias de exfiltración. Los peritos pueden transformar esos datos en informes utilizables en la investigación.

Depende de la póliza. Revise las condiciones, exclusiones y el procedimiento de reclamación. Un abogado le ayudará a interpretar la cobertura y exigir el cumplimiento si procede.

Active medidas de mitigación, informe a los afectados según las obligaciones aplicables y documente todo. La transparencia y la oferta de medidas de protección reducen daños reputacionales y legales.

Cuando hay acceso no autorizado serio o posibilidad de proceso penal, un perito es esencial para preservar y presentar la evidencia técnica de forma admisible.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados