Inicio › Preguntas frecuentes sobre ransomware
Preguntas frecuentes sobre ransomware
Respuestas breves a las dudas más comunes durante y después de un ataque.
¿Qué es el ransomware?
Es un programa malicioso que bloquea los archivos o los sistemas de una empresa y exige un pago a cambio de devolver el acceso. Hoy, además, los atacantes suelen robar una copia de los datos y amenazar con publicarlos.
¿Cómo sé si mi empresa fue atacada?
Las señales más comunes son archivos que no abren o tienen extensiones extrañas, una nota de rescate en pantalla, equipos muy lentos, cuentas bloqueadas y respaldos que desaparecen. Si ve alguna, trate el caso como un ataque hasta demostrar lo contrario. Leer la guía completa →
¿Debo apagar los equipos?
Primero desconéctelos de la red (cable de red o Wi-Fi). Apáguelos solo si no puede desconectarlos, porque apagar puede borrar evidencia que está en la memoria. La recomendación de CISA es aislar primero y apagar como último recurso. Leer la guía completa →
¿Puedo recuperar mis archivos sin pagar?
A veces sí. La vía más sólida son los respaldos limpios y desconectados de la red. Además, No More Ransom ofrece herramientas gratuitas para algunas familias de ransomware. No existe una para todos los casos, así que conviene revisar antes de decidir. Leer la guía completa →
¿Debo pagar el rescate?
Las autoridades lo desaconsejan, porque pagar no garantiza recuperar los datos, que dejen de estar comprometidos ni que no se filtren. La decisión es de la dirección de la empresa, con asesoría técnica y legal. Leer la guía completa →
¿Tengo que avisar a mis clientes?
Depende de qué datos se vieron afectados y de las obligaciones legales y contractuales de su empresa. Consulte a un abogado cuanto antes y coordine el mensaje antes de enviarlo. Leer la guía completa →
¿Cuánto tarda recuperarse una empresa?
Varía mucho. La interrupción inicial puede medirse en días o semanas, y la recuperación completa suele tardar bastante más: Sophos reporta que puede superar los 100 días.
¿Mi seguro de ciberseguridad lo cubre?
Depende de su póliza. Avise a su aseguradora cuanto antes: muchas pólizas piden notificar rápido y antes de tomar ciertas decisiones, como pagar o contratar especialistas.
¿Dónde denuncio en México?
Puede reportar a la Policía Cibernética de la Guardia Nacional (088) y presentar la denuncia formal ante el Ministerio Público o la fiscalía de su estado. Verifique los datos vigentes en los sitios oficiales. Leer la guía completa →
¿Quién puede ayudarme ahora?
Puede escribirnos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible. Leer la guía completa →
¿El ataque está ocurriendo ahora?
Escríbanos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible.
Escribir por WhatsApp ahora¿Todavía no hay un ataque?
El diagnóstico gratuito de Centinela Digital le dice en 2 minutos qué tan expuesta está su operación.
Hacer el diagnóstico gratisFuentes y notas
- CISA: lista de respuesta ante ransomware (#StopRansomware Guide), elaborada con el FBI, la NSA y el MS-ISAC y actualizada en 2023.
- No More Ransom: iniciativa de la policía de los Países Bajos, Europol y empresas de seguridad.
- Sophos, State of Ransomware.