El ransomware —el secuestro de tus datos a cambio de un rescate— es hoy una de las mayores amenazas para las PyMEs. Los informes del sector coinciden: las empresas pequeñas son el blanco preferido, porque suelen tener menos defensas. La buena noticia es que la mayoría de los ataques se previene con medidas concretas.
¿Cómo entra el ransomware?
- Phishing: un correo con un adjunto o enlace malicioso. Es la vía más común.
- Credenciales robadas o débiles: accesos remotos (RDP, VPN) sin doble factor.
- Vulnerabilidades sin parchar en servicios expuestos a Internet.
Medidas de prevención que sí funcionan
- Backups inmutables y probados: copias que el ransomware no pueda cifrar, y que sepas restaurar.
- Doble factor (MFA) en todos los accesos, sobre todo los remotos.
- Actualizaciones: parchar los sistemas y servicios expuestos.
- Segmentación de red: que un equipo infectado no contamine toda la empresa.
- Capacitación del personal para detectar phishing.
- Pentest periódico: encontrar las puertas de entrada antes que el atacante.
¿Qué hacer si ya te pasó?
Aislá los equipos afectados de la red, no apagues sin asesoramiento (puede perderse evidencia), identificá el alcance y restaurá desde backups limpios. Pagar el rescate no garantiza recuperar los datos y financia al atacante.
La mejor defensa contra el ransomware es no depender de pagar: backups que funcionen + detección temprana + puertas de entrada cerradas.