Sensibilización
Entender el riesgo de negocio real.
Un ransomware (rançongiciel) es malware que cifra archivos o sistemas y exige un rescate por la clave de descifrado — a veces con robo de datos y amenaza de publicación (doble extorsión). Se propaga por phishing, vulnerabilidades expuestas, RDP débil o supply chain. La defensa combina backups inmutables, endurecimiento, detección y formación humana.
En una frase
El ransomware toma sus datos como rehén digital y exige un rescate.
Para recordar
Ficha del término
A diferencia de un virus destructivo simple, el modelo de negocio es la extorsión. Los grupos apuntan a pymes y cadenas de suministro por la presión operativa.
CISA y NIST publican guías de prevención y respuesta.
En Quebec, el impacto incluye paro, notificación Ley 25 y costes forenses.
Parches, MFA, mínimo privilegio, filtrado mail/web.
3-2-1, inmutabilidad, pruebas de restauración.
EDR, anomalías de cifrado masivo, alertas admin.
Aislar, forense, restaurar, comunicar — plan escrito.
Un despacho contable en Trois-Rivières ve sus recursos cifrados un viernes tras un clic de phishing. Con backups inmutables fuera del dominio AD restaura en 36 h sin pagar. Los equipos se reimagen; MFA pasa a ser obligatorio.
Entender el riesgo de negocio real.
Backups y MFA antes que gadgets.
Ensayar la restauración.
Exigir un mínimo a los partners.
| Ransomware | Malware clásico (sin chantaje) | |
|---|---|---|
| Objetivo | Extorsión financiera | Robo, spam, botnet, destrucción |
| Visibilidad | Muy visible (archivos bloqueados) | A veces sigiloso |
| Respuesta clave | Backups + aislamiento | Según la familia |
| Pago | Se exige rescate | No necesariamente |
Las pymes son objetivos rentables: bastantes datos para pagar, rara vez un SOC 24/7. Una estrategia simple (MFA, parches, backups inmutables) cambia radicalmente el riesgo residual.
En general no se recomienda; consulte autoridades/seguro. Prioridad: restaurar.
Solo si están aislados/inmutables — un admin comprometido puede borrarlo todo.
Insuficiente. Añada EDR, MFA, segmentación.
Según los datos afectados y la ley aplicable (Ley 25, etc.).
¿Quiere probar sus backups y su exposición a ransomware? Podemos hacer un ejercicio de resiliencia.
Hablar de resiliencia