Accedieron ilegalmente a sistemas de mi trabajo
Si terceros accedieron sin autorización a sistemas de tu trabajo, puede tratarse de un delito informático y la empresa puede reclamar responsabilidad civil o penal. Lo que determina si procede una denuncia es quién hizo el acceso, qué información se afectó y cómo se conservó la evidencia. Primer paso: aislar y preservar la evidencia técnica y notificar al área de TI o seguridad para que no borren registros.
¿No tienes claro tu caso de delitos informáticos?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Tres factores determinan si la intrusión es algo que la empresa y las autoridades pueden perseguir. Primero, la naturaleza del acceso: si se accedió con credenciales robadas, vulnerando controles de acceso, o alterando la integridad de sistemas, es distinto a un simple error de usuario. Segundo, los activos afectados: datos personales, financieros, secretos empresariales o sistemas críticos implican mayor riesgo. Tercero, la trazabilidad técnica: si existen logs, copias de seguridad y registros forenses que permitan identificar orígenes, rutas y huellas del atacante. Si no hay registros, no significa que no haya delito, pero sí complica probarlo.
En la práctica conviene pensar en esos tres puntos como un checklist: credenciales comprometidas, tipo de información afectada y existencia de evidencia técnica. Si al menos dos están presentes, tienes una base sólida para reclamar internamente y, si procede, presentar una carpeta de investigación ante la fiscalía competente.
Cómo se soluciona
- Aísla y preserva sistemas. Pide al área de TI que ponga en modo de contención los servidores y endpoints afectados, que no reinicien máquinas ni borren logs. Exporta registros de eventos, capturas de pantalla de las alertas y copias de los archivos comprometidos. Si la empresa no tiene área de seguridad, solicita la intervención de un perito en informática forense.
- Documenta todo por escrito. Anota fechas, horas, quién detectó el incidente y las medidas tomadas. Conserva correos, chats y mensajes donde se informa del incidente; exporta las conversaciones de aplicaciones (no te fíes de que permanezcan).
- Evalúa el alcance de la afectación. Clasifica datos comprometidos: personales de empleados, clientes, información financiera o propiedad intelectual. Esa clasificación sirve para obligaciones de notificación y para cuantificar el daño.
- Notifica internamente y a proveedores. Informa a la dirección, al área de cumplimiento y a los proveedores de servicios (hosting, nube) para que conserven evidencias. Si el incidente afecta datos personales, prepara los avisos que exige la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
- Decide si presentar denuncia. Si hay indicios de delito (acceso no autorizado, fraude, daño informático), presenta denuncia ante la fiscalía especializada en delitos informáticos de tu estado o la Fiscalía General de la República, según corresponda. Adjunta la evidencia técnica recopilada.
- Contrata peritaje. Para sostener una denuncia o una acción civil, necesitas informes de peritos en informática forense que acrediten la metodología de extracción de evidencia y el origen del acceso.
Qué puedes hacer solo: reunir y exportar registros, conservar evidencia documental y comunicados internos. Cuándo llevar un abogado: si la compañía sufre daño relevante, si la investigación interna puede implicar responsabilidad laboral o penal para empleados, o si la otra parte solicita resarcimiento.
Qué puede pasar
1) Se arregla con una investigación interna y medidas técnicas: muchas intrusiones se resuelven aislando vectores de ataque, restaurando copias de seguridad y cambiando credenciales. La empresa recupera operaciones sin acudir a la fiscalía. Esa es la salida más frecuente.
2) Conciliación o acuerdo con terceros afectados: si datos de clientes quedaron expuestos, puede negociarse notificación, mitigación y compensación. Un acuerdo rápido puede reducir costes reputacionales y evitar litigio; cobrar poco ahora puede resultar mejor que una sentencia que tarde en ejecutarse.
3) Procedimiento penal y civil: si se identifica al responsable y tiene capacidad de pago, la empresa puede presentar denuncia y reclamar reparación de daños. Si la empresa pierde en la vía penal, podrá quedar el antecedente pero costará hacer efectivo un resarcimiento si el responsable es insolvente. En juicios civiles la ejecución de la sentencia depende de la existencia de bienes embargables del demandado.
Y si ganas, ¿cobras? Una sentencia a tu favor no garantiza cobro inmediato: depende de si el responsable tiene bienes o patrimonio que se puedan ejecutar. Por eso en ocasiones un acuerdo con pago inmediato es preferible.
Errores que arruinan el caso
- Reiniciar o formatear equipos sin antes hacer un peritaje; se destruye evidencia digital irrecuperable.
- Permitir que personal no especializado manipule logs o copias forenses; se cuestiona su integridad.
- No documentar las comunicaciones internas sobre la detección del incidente.
- Esperar a que «se calme» el incidente sin notificar a proveedores y sin conservar respaldos.
- Firmar acuerdos o reconocer responsabilidad sin asesoría; puede limitar acciones posteriores.
¿Necesitas un abogado para esto?
Al principio puedes recopilar y conservar la evidencia por tu cuenta y pedir peritaje técnico. Sin embargo, cuando hay riesgo de responsabilidad penal, reclamaciones de terceros, o la empresa recibe un ofrecimiento de acuerdo, conviene un abogado con experiencia en delitos informáticos y derecho penal. Un licenciado puede preparar la denuncia, coordinar peritos y negociar acuerdos. Si no tienes recursos, revisa la posibilidad de justicia gratuita o asesoría a través de tu corporación o cámaras empresariales.
Casos relacionados
Otros problemas frecuentes en delitos informáticos
Preguntas frecuentes sobre este caso
Sí. Los registros de eventos, conexiones y accesos son pruebas técnicas valiosas siempre que se conserven en archivo no alterado. Para que sean admisibles conviene que un perito explique cómo se extrajeron y preservaron.
No se recomienda. Un despido sin procedimiento puede derivar en reclamaciones laborales. Antes de tomar medidas laborales documenta la investigación y consulta con recursos humanos y un abogado.
Si hay exposición de datos personales, la Ley Federal de Protección de Datos personales exige medidas de mitigación y, en algunos casos, notificación a los titulares. Evalúa con un responsable en la materia el alcance y el contenido del aviso.
Depende del contrato y de si la falla se debió a negligencia del proveedor. Revisa las cláusulas de servicio y contención de responsabilidad; un abogado ayuda a valorar la viabilidad de la reclamación.
Extrae, preserva y analiza datos de equipos y redes siguiendo metodología que garantice cadena de custodia. Su informe explica técnicamente cómo sucedió el acceso y aporta evidencias para la fiscalía o un litigio civil.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.