Ir al contenido

¿Qué es el ransomware? Cifrado malicioso y extorsión

Un ransomware (rançongiciel) es malware que cifra archivos o sistemas y exige un rescate por la clave de descifrado — a veces con robo de datos y amenaza de publicación (doble extorsión). Se propaga por phishing, vulnerabilidades expuestas, RDP débil o supply chain. La defensa combina backups inmutables, endurecimiento, detección y formación humana.

En una frase

El ransomware toma sus datos como rehén digital y exige un rescate.

Para recordar

  • Cifrado hostil + demanda de pago (a menudo cripto).
  • Doble extorsión: robo y amenaza de filtración.
  • Vectores: phishing, RDP, exploits, cuentas privilegiadas.
  • No pague por defecto — restaure desde backups probados.

Ficha del término

Ransomware
Rançongiciel · Secuestro de datos · Malware de extorsión
Término en inglés
Ransomware
Dominio
Ciberseguridad
Categoría
Amenazas
Nivel
Principiante a intermedio

¿Qué significa exactamente «ransomware»?

A diferencia de un virus destructivo simple, el modelo de negocio es la extorsión. Los grupos apuntan a pymes y cadenas de suministro por la presión operativa.

CISA y NIST publican guías de prevención y respuesta.

En Quebec, el impacto incluye paro, notificación Ley 25 y costes forenses.

¿Cómo protegerse y responder?

  1. 01

    Prevenir

    Parches, MFA, mínimo privilegio, filtrado mail/web.

  2. 02

    Respaldar bien

    3-2-1, inmutabilidad, pruebas de restauración.

  3. 03

    Detectar

    EDR, anomalías de cifrado masivo, alertas admin.

  4. 04

    Responder

    Aislar, forense, restaurar, comunicar — plan escrito.

Ejemplo concreto de ransomware

Un despacho contable en Trois-Rivières ve sus recursos cifrados un viernes tras un clic de phishing. Con backups inmutables fuera del dominio AD restaura en 36 h sin pagar. Los equipos se reimagen; MFA pasa a ser obligatorio.

¿Por qué tratarlo en el glosario?

Sensibilización

Entender el riesgo de negocio real.

Priorizar controles

Backups y MFA antes que gadgets.

Planes de continuidad

Ensayar la restauración.

Cadena de suministro

Exigir un mínimo a los partners.

Realidad operativa del riesgo ransomware

  • Amenaza bien documentada (guías CISA/NIST)
  • Controles de mitigación conocidos
  • Seguro cibernético a veces disponible
  • Ejercicios de restauración medibles
  • Impacto de negocio inmediato
  • Doble extorsión incluso tras restaurar
  • Pagar no garantiza recuperación
  • Fatiga de alertas / phishing sofisticado

¿Ransomware frente a malware clásico?

RansomwareMalware clásico (sin chantaje)
ObjetivoExtorsión financieraRobo, spam, botnet, destrucción
VisibilidadMuy visible (archivos bloqueados)A veces sigiloso
Respuesta claveBackups + aislamientoSegún la familia
PagoSe exige rescateNo necesariamente

Por qué el ransomware importa para una pyme quebequense

Las pymes son objetivos rentables: bastantes datos para pagar, rara vez un SOC 24/7. Una estrategia simple (MFA, parches, backups inmutables) cambia radicalmente el riesgo residual.

Preguntas frecuentes

¿Hay que pagar el rescate?

En general no se recomienda; consulte autoridades/seguro. Prioridad: restaurar.

¿Bastan los backups cloud?

Solo si están aislados/inmutables — un admin comprometido puede borrarlo todo.

¿Solo antivirus?

Insuficiente. Añada EDR, MFA, segmentación.

¿Obligación de notificar?

Según los datos afectados y la ley aplicable (Ley 25, etc.).

Términos relacionados

Fuentes y referencias

¿Quiere probar sus backups y su exposición a ransomware? Podemos hacer un ejercicio de resiliencia.

Hablar de resiliencia
Glosario