El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

Me atacó un ransomware: ¿qué hacer y qué evitar para minimizar daños?

Las infecciones de ransomware suelen ocurrir a través de diferentes vectores, como la visita a sitios web maliciosos, la apertura de archivos adjuntos peligrosos o la descarga de software con complementos no deseados.

18 de febrero de 2025 - 04:55 p. m.
Las infecciones de ransomware suelen ocurrir a través de diferentes vectores, como la visita a sitios web maliciosos, la apertura de archivos adjuntos peligrosos o la descarga de software con complementos no deseados.
Foto: iStock
PUBLICIDAD

El ransomware, una de las amenazas cibernéticas más persistentes y devastadoras, continúa evolucionando significativamente desde su aparición. A pesar de los cambios en su funcionamiento, su esencia sigue siendo la misma: cifrar los archivos de un dispositivo y exigir un rescate, generalmente en criptomonedas, para su recuperación.

En 2024, este tipo de ataques alcanzó niveles alarmantes, afectando a empresas, gobiernos y personas en todo el mundo. Según un informe de Rapid 7, en la primera mitad del año se registraron más de 2.500 incidentes de ransomware. A su vez, Statista reveló que más del 60 % de las organizaciones fueron víctimas de este delito. Las pérdidas económicas derivadas de estos ataques se estimaron en miles de millones de dólares.

En Latinoamérica, varios grupos se destacaron por su actividad maliciosa. LockBit 3.0, Vice Society, ALPHV (BlackCat) y Medusa fueron protagonistas en la región, pero un actor clave en la escalada de estas amenazas fue RansomHub. Este grupo emergió rápidamente tras el desmantelamiento de LockBit y se posicionó entre las organizaciones cibercriminales más activas.

Colombia, en particular, se ubicó en el cuarto lugar en Latinoamérica en cuanto a cantidad de ataques cibernéticos registrados entre julio de 2023 y julio de 2024. Según datos de Kaspersky, el país reportó 49.007 incidentes en ese periodo, con un promedio de 134 ataques diarios. Aunque esta cifra sigue siendo preocupante, representa una disminución del 39 % en comparación con el mismo periodo entre 2022 y 2023.

Le recomendamos leer: IA, espionaje y ransomware: principales amenazas de ciberseguridad para 2025

Las infecciones de ransomware suelen ocurrir a través de diferentes vectores, como la visita a sitios web maliciosos, la apertura de archivos adjuntos peligrosos o la descarga de software con complementos no deseados. Un simple descuido puede permitir la entrada del malware, diseñado para operar de manera sigilosa y evitar su detección el mayor tiempo posible.

En la mayoría de los casos, es el software de seguridad el primero en identificar el ataque, pero para muchas organizaciones, la detección llega demasiado tarde.

Recomendaciones para mitigar el impacto del ransomware

Ante la creciente amenaza del ransomware, ESET comparte una serie de recomendaciones para minimizar el daño en caso de ser víctima de un ataque:

No ad for you

Le podría interesar: Phishing de clonación: amenaza silenciosa para empresas y cómo evitarla

Medidas preventivas para evitar futuros ataques

Después de un ataque de ransomware, la prioridad debe ser prevenir futuros incidentes. ESET recomienda implementar las siguientes prácticas de seguridad:

No ad for you

👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

Ver todas las noticias