Imagínate que es miércoles por la tarde. Mañana es día de pago para los 150 empleados de tu cliente más importante. Tu equipo de nómina acaba de terminar de validar las incidencias y está listo para dispersar. De pronto, un archivo no abre. Luego otro. En menos de diez minutos, las pantallas de la oficina muestran un mensaje aterrador en fondo rojo: "Your files are encrypted. Pay $50,000 USD to get them back."
No es una película. Es la realidad que han vivido despachos contables y empresas de nómina en México durante el último año. Los ciberdelincuentes no buscan "hackear a la NASA"; buscan empresas que manejan el activo más valioso y desprotegido del mercado: la identidad y el dinero de otros.
En este artículo, el primero de nuestra serie dedicada a la continuidad operativa para despachos y áreas administrativas, te explicamos por qué tu oficina es hoy un "tesoro" para los atacantes y cómo la nueva ley mexicana puede convertir un descuido digital en la quiebra de tu negocio.
El "Triple Tesoro": ¿Por qué tú?
Si eres contador, abogado o procesas nómina, manejas tres tipos de información que son "oro puro" en el mercado negro:
- Datos de Nómina: RFC, CURP, cuentas bancarias, salarios y domicilios. Con esto, un delincuente puede suplantar identidades, abrir créditos o vaciar cuentas de empleados.
- Información Fiscal y Financiera: Balances, estrategias de impuestos y accesos al SAT. Perder esto no solo detiene la operación; te pone en la mira de auditorías por incumplimiento.
- Secretos Legales y Contratos: Expedientes de litigios, estrategias de defensa y contratos comerciales. La filtración de estos datos destruye la reputación de un despacho de abogados en cuestión de horas.
Para un ciberdelincuente, entrar en tu servidor es como entrar en una bóveda bancaria, pero con una diferencia crítica: muchas veces la puerta de la bóveda está abierta por falta de mantenimiento tecnológico.

El mazo de la LFPDPPP 2025: Multas que no puedes ignorar
Si el riesgo de que tu operación se detenga no fuera suficiente, el panorama legal en México ha cambiado drásticamente. Con la actualización de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) para 2025-2026, las reglas del juego son mucho más estrictas.
Hoy, si un despacho pierde datos de sus clientes o empleados debido a una falta de medidas de seguridad "razonables", se enfrenta a:
- Multas de hasta $18 millones de pesos (o más): Las sanciones por vulneraciones de seguridad que afecten datos sensibles (como los de nómina) han escalado.
- Responsabilidad Penal: En el nuevo marco de la Ley de Ciberseguridad 2026, la negligencia en la custodia de información crítica puede derivar en consecuencias legales para los dueños y directores del negocio.
- Sanciones del SAT: Si el ataque altera o destruye registros contables y fiscales, las multas bajo el Código Fiscal de la Federación pueden oscilar entre los $170,000 y los $340 millones de pesos, dependiendo del impacto.
La pregunta ya no es si te van a atacar, sino si tu negocio podrá sobrevivir a la multa después del ataque.
La Continuidad de Negocio: Cómo DySE protege tu operación
En DySE, no creemos en venderte parches; creemos en construir una fortaleza que permita que tu negocio siga operando pase lo que pase. Para los despachos y empresas que manejan nómina, hemos diseñado un ecosistema de protección basado en herramientas líderes a nivel mundial:
1. Blindaje de Correo y Colaboración (Microsoft 365 + Hornetsecurity)
La mayoría de los ataques entran por un correo falso (phishing) que parece ser del SAT o de un cliente. Microsoft 365 es una excelente herramienta de productividad, pero por sí sola no es suficiente para detener ataques avanzados.
Al integrar Hornetsecurity, añadimos una capa de inteligencia artificial que filtra el spam, detecta suplantaciones de identidad y protege tus archivos en la nube.
Conoce más sobre por qué realmente necesitas seguridad extra para Microsoft 365.
2. Protección de Equipos (Sophos, ESET o Kaspersky)
Tus contadores y abogados trabajan desde laptops y computadoras que son el punto de entrada para los virus. Implementamos soluciones de antivirus empresarial (Endpoint Protection) que no solo limpian virus, sino que detectan comportamientos sospechosos (como un archivo intentando cifrar a todos los demás) y los detienen en seco.
¿No sabes cuál elegir? Te ayudamos a decidir en nuestra comparativa: Kaspersky vs Sophos.
3. El Seguro de Vida: Respaldo Inmutable (Wasabi + Backup4all)
Si todo lo demás falla y un hacker logra entrar, el respaldo es lo único que salvará tu empresa. Pero cuidado: los hackers modernos primero buscan borrar tus respaldos antes de atacar.
Por eso utilizamos Wasabi + Backup4all. Creamos copias de seguridad "inmutables". Esto significa que una vez que el respaldo se sube a la nube, nadie (ni siquiera tú o un hacker con tus contraseñas) puede borrarlo o modificarlo durante un tiempo determinado. Si te atacan hoy, restauramos tu información de ayer y sigues operando.
Descubre cómo los respaldos inmutables protegen tu información contra ataques que borran todo.

No dejes que la tecnología sea tu punto débil
En DySE, entendemos que tu enfoque es ganar juicios, cuadrar balances y asegurar que la nómina llegue a tiempo. Nuestra misión es que la tecnología sea el motor que te permita hacerlo, no el obstáculo que te detenga.
Proteger un despacho no es un gasto; es la póliza de garantía para que tu prestigio y el patrimonio de tus clientes permanezcan intactos.
¿Tienes la certeza de que podrías recuperar tu nómina si hoy mismo se borrara tu servidor? Si la respuesta es un "creo que sí", es momento de hablar.
Empieza hoy a proteger tu continuidad
En DySE te acompañamos paso a paso, sin tecnicismos y con soluciones adaptadas a la realidad de tu despacho.
Contáctanos hoy mismo para un diagnóstico de seguridad y asegúrate de que tu "tesoro" esté realmente a salvo.
{“@type”:”BlogPosting”,”image”:”https://cdn.marblism.com/P9M6sI1KSOe.webp”,”author”:{“name”:”DySE Soluciones en Tecnologías de la Información”,”@type”:”Organization”},”@context”:”https://schema.org”,”headline”:”Contadores, abogados y nóminas: el triple tesoro que los ciberdelincuentes ya están mirando”,”keywords”:”protección de datos personales, LFPDPPP, ciberseguridad despachos, continuidad de negocio, backup nómina, DySE”,”publisher”:{“logo”:{“url”:”https://dyse.com.mx/logo.png”,”@type”:”ImageObject”},”name”:”DySE”,”@type”:”Organization”},”description”:”Descubre por qué los despachos contables, legales y áreas de nómina son el objetivo principal de ciberataques en México y cómo cumplir con la LFPDPPP 2025 para evitar multas de hasta $18M MXN.”,”datePublished”:”2026-06-24″}
{“@type”:”FAQPage”,”@context”:”https://schema.org”,”mainEntity”:[{“name”:”¿Cuál es la multa por perder datos personales en México en 2025?”,”@type”:”Question”,”acceptedAnswer”:{“text”:”Bajo la LFPDPPP 2025, las multas por vulneraciones de seguridad pueden superar los $18 millones de pesos mexicanos, especialmente si se trata de datos sensibles como información de nómina o financiera.”,”@type”:”Answer”}},{“name”:”¿Qué es un respaldo inmutable y por qué lo necesita mi despacho?”,”@type”:”Question”,”acceptedAnswer”:{“text”:”Un respaldo inmutable es una copia de seguridad que no puede ser borrada ni modificada por nadie durante un periodo de tiempo. Es vital para protegerse contra el ransomware, ya que impide que los atacantes eliminen tus copias de seguridad.”,”@type”:”Answer”}},{“name”:”¿Es suficiente la seguridad que incluye Microsoft 365?”,”@type”:”Question”,”acceptedAnswer”:{“text”:”Microsoft 365 ofrece herramientas básicas, pero para sectores que manejan información crítica (como contadores y abogados), se recomienda añadir capas extra de seguridad como Hornetsecurity para detener ataques avanzados de phishing y robo de credenciales.”,”@type”:”Answer”}}]}




