Inicio › ¿Debo pagar el rescate de un ataque de ransomware?
¿Debo pagar el rescate de un ataque de ransomware?
Es la pregunta más difícil y la que más urge. La recomendación de las autoridades es no pagar, pero la decisión es de su empresa. Esta guía le ayuda a tomarla con información.
La respuesta corta
CISA, la agencia de ciberseguridad de Estados Unidos, desaconseja firmemente pagar a los criminales. Su guía advierte que pagar no asegura que los datos se descifren, que los sistemas dejen de estar comprometidos ni que los datos no se filtren.
Primero contenga y preserve la evidencia. La decisión sobre el pago puede esperar a que tenga información, asesoría y un panorama del daño.
Por qué pagar no da garantías
- La herramienta para descifrar puede no funcionar bien, o no recuperar todo.
- Los atacantes pueden conservar una copia de sus datos y amenazar con publicarlos o venderlos aunque usted pague.
- El acceso que usaron para entrar puede seguir abierto, y pueden volver.
- Pagar financia más ataques, y puede marcar a su empresa como una que paga.
Preguntas para decidir con su equipo y sus asesores
- ¿Podemos restaurar desde respaldos limpios? ¿Cuánto tardaríamos?
- ¿Cuánto nos cuesta cada día sin operar?
- ¿Hay señales de que se robaron datos? ¿De clientes, de empleados, financieros?
- ¿Qué obligaciones legales y contractuales tenemos, por ejemplo con clientes o con reguladores?
- ¿Qué dice nuestra póliza de seguro, si tenemos una?
- ¿Existe una herramienta gratuita para descifrar este tipo de ransomware?
Alternativas que conviene evaluar primero
- Restaurar desde respaldos limpios. Es la salida más sólida, siempre que los respaldos estén íntegros y la restauración se haga en una red limpia.
- Descifradores gratuitos. No More Ransom es una iniciativa de la policía de los Países Bajos, Europol y empresas de seguridad que ofrece herramientas gratuitas para algunas familias de ransomware, y permite identificar cuál le afectó. No existe herramienta para todos los casos, pero vale la pena revisar.
- Reconstruir primero los sistemas críticos y mantener la operación mínima mientras se resuelve el resto.
Implicaciones legales y de seguro
Antes de cualquier pago, consulte a un abogado y a su aseguradora. Según el caso, pagar puede tener implicaciones legales, por ejemplo si los atacantes están sancionados internacionalmente, y su póliza puede establecer condiciones sobre avisos y pagos.
Quién decide
La decisión le corresponde a la dirección de la empresa, con asesoría técnica y legal. Documente quién la tomó, con qué información y por qué. No hay una respuesta que sirva para todos los casos, pero la recomendación de las autoridades es no pagar y agotar antes las alternativas.
¿El ataque está ocurriendo ahora?
Escríbanos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible.
Escribir por WhatsApp ahora¿Todavía no hay un ataque?
El diagnóstico gratuito de Centinela Digital le dice en 2 minutos qué tan expuesta está su operación.
Hacer el diagnóstico gratisFuentes y notas
- CISA: lista de respuesta ante ransomware (#StopRansomware Guide), elaborada con el FBI, la NSA y el MS-ISAC y actualizada en 2023.
- No More Ransom: iniciativa de la policía de los Países Bajos, Europol y empresas de seguridad.