Sitio informativo de Centinela Digital. No es un sitio gubernamental ni está afiliado a CISA ni a ninguna autoridad.
StopRansomware.mxPOR CENTINELA DIGITAL Ataque en curso

Inicio › Qué es el ransomware y cómo funciona un ataque

Qué es el ransomware y cómo funciona un ataque

Una explicación sin tecnicismos de qué es, cómo entra a una empresa y por qué un ataque cuesta mucho más que el rescate.

ACTUALIZADO: OCTUBRE DE 2026 · LECTURA: 4 MIN

En una frase

El ransomware es un programa malicioso que bloquea los archivos o los sistemas de una empresa, y exige un pago a cambio de devolver el acceso.

Cómo entra

Casi nunca "se cuela" solo. Suele entrar por una puerta que alguien dejó abierta:

Qué pasa dentro de la red

Antes de cifrar, los atacantes suelen pasar un tiempo explorando: buscan los datos más valiosos, los respaldos y los equipos críticos. Cuando el ataque se hace visible, normalmente ya llevan un buen rato adentro.

La doble extorsión

Hoy el cifrado ya no es lo único que preocupa. En la mayoría de los casos, los atacantes también roban una copia de los datos y amenazan con publicarlos. Según el reporte de BlackFog del tercer trimestre de 2025, la gran mayoría de los ataques de ransomware ya combina cifrado y robo de datos.

Algunos grupos van más lejos: presionan a los clientes o a los directivos de la empresa afectada. Por eso restaurar desde respaldos resuelve el bloqueo, pero no siempre resuelve la amenaza de filtración.

Señales de que algo anda mal

¿Solo les pasa a las empresas grandes?

No. Según el informe de Verizon sobre brechas de datos (2025), el ransomware estuvo presente en la gran mayoría de las brechas que afectaron a pequeñas y medianas empresas, en una proporción mayor que en las grandes. Una PyME suele tener menos defensas y más prisa por volver a operar, y los atacantes lo saben.

Por qué cuesta tanto

El costo no es solo el rescate. Es cada día sin facturar, el tiempo de recuperación y la confianza de los clientes. Sophos reporta que la recuperación completa puede tardar más de 100 días, mucho más que la interrupción inicial.

Para entenderlo mejor

EDR: protección moderna para equipos que detecta comportamientos sospechosos, no solo virus conocidos. MFA: un segundo paso para entrar a una cuenta, además de la contraseña. Respaldo fuera de línea: una copia que el atacante no puede alcanzar desde la red.

¿El ataque está ocurriendo ahora?

Escríbanos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible.

Escribir por WhatsApp ahora

¿Todavía no hay un ataque?

El diagnóstico gratuito de Centinela Digital le dice en 2 minutos qué tan expuesta está su operación.

Hacer el diagnóstico gratis

Fuentes y notas