{"id":178386,"date":"2025-10-27T10:37:31","date_gmt":"2025-10-27T13:37:31","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/el-pago-de-rescate-tras-un-ciberataque-sigue-siendo-la-alternativa-para-muchas-empresas\/"},"modified":"2025-11-21T21:22:05","modified_gmt":"2025-11-22T00:22:05","slug":"el-pago-de-rescate-tras-un-ciberataque-sigue-siendo-la-alternativa-para-muchas-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/el-pago-de-rescate-tras-un-ciberataque-sigue-siendo-la-alternativa-para-muchas-empresas\/","title":{"rendered":"El pago de rescate tras un ciberataque sigue siendo la alternativa para muchas empresas"},"content":{"rendered":"<p>La <strong>ciberseguridad es omnipresente<\/strong>. Tanto en el n\u00facleo familiar, con hijos nativos digitales que pueden estar expuestos a contenido inapropiado para su edad, como a nivel gubernamental o empresarial, repercutiendo a nivel de infraestructura, sistemas operacionales y de log\u00edstica.<\/p>\n<p>No es un secreto que las empresas y organizaciones son un blanco recurrente para los ciberdelincuentes. <strong>A trav\u00e9s de la extorsi\u00f3n, los criminales digitales piden altas sumas de dinero para \u201csupuestamente\u201d evitar la filtraci\u00f3n de informaci\u00f3n sensible<\/strong> y que puede comprometer seriamente a las empresas, tanto a nivel de datos internos y peor a\u00fan, informaci\u00f3n de sus clientes, causando un verdadero desastre corporativo.<\/p>\n<p>Seg\u00fan cifras del <strong>ESET Security Report<\/strong>, <strong>1 de cada 4 empresas de Latinoam\u00e9rica sufri\u00f3 un ciberataque en el \u00faltimo a\u00f1o<\/strong>. Adem\u00e1s, el informe\u202fasegura que el ransomware\u202focupa un lugar central donde el\u202f95% de las empresas encuestadas\u202flo ubica entre sus principales amenazas, y un\u202f<strong>22%\u202f sufri\u00f3 un incidente de este tipo en los \u00faltimos dos a\u00f1os<\/strong>. No es extra\u00f1o que con este panorama algunas de las compa\u00f1\u00edas que fueron v\u00edctima de este ataque hayan recurrido al desembolso de sumas de dinero para recuperar informaci\u00f3n sensible o interna.<\/p>\n<figure id=\"attachment_178388\" aria-describedby=\"caption-attachment-178388\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178388\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/La-ciberseguridad-comienza-en-el-hogar-los-nativos-digitales-estan-expuestos-a-riesgos-en-linea-que-requieren-control-parental-y-educacion-digital.webp\" alt=\"La ciberseguridad comienza en el hogar: los nativos digitales est\u00e1n expuestos a riesgos en l\u00ednea que requieren control parental y educaci\u00f3n digital.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/La-ciberseguridad-comienza-en-el-hogar-los-nativos-digitales-estan-expuestos-a-riesgos-en-linea-que-requieren-control-parental-y-educacion-digital.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/La-ciberseguridad-comienza-en-el-hogar-los-nativos-digitales-estan-expuestos-a-riesgos-en-linea-que-requieren-control-parental-y-educacion-digital-300x180.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/La-ciberseguridad-comienza-en-el-hogar-los-nativos-digitales-estan-expuestos-a-riesgos-en-linea-que-requieren-control-parental-y-educacion-digital-1024x614.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/La-ciberseguridad-comienza-en-el-hogar-los-nativos-digitales-estan-expuestos-a-riesgos-en-linea-que-requieren-control-parental-y-educacion-digital-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178388\" class=\"wp-caption-text\">La ciberseguridad comienza en el hogar: los nativos digitales est\u00e1n expuestos a riesgos en l\u00ednea que requieren control parental y educaci\u00f3n digital.<\/figcaption><\/figure>\n<p>Por esto, la empresa de seguridad inform\u00e1tica, hace un llamado a la prevenci\u00f3n, con el fin de que las organizaciones se empoderen y mejoren sus capacidades para hacer frente a la amenaza del ransomware y as\u00ed sumar ventajas competitivas.<\/p>\n<p>En ese sentido, la compa\u00f1\u00eda detalla que hay tres principales formas de responder al cifrado de un ransomware:<\/p>\n<ol>\n<li><strong>Restaurar los sistemas a partir de copias de seguridad (backup).<\/strong><\/li>\n<li><strong>Esperar a que se publique una clave de descifrado, a menudo proporcionada por investigadores de seguridad.<\/strong><\/li>\n<li><strong>Pagar un rescate y esperar a que se proporcione una clave de descifrado.<\/strong><\/li>\n<\/ol>\n<p><em>\u201cUn factor com\u00fan en la mayor\u00eda de los incidentes seleccionados es la filtraci\u00f3n de datos. Hay un inter\u00e9s muy particular del cibercrimen por obtener informaci\u00f3n sensible y privada de las personas, para luego comercializarla en el mercado negro\u201d<\/em>, comenta <strong>Martina L\u00f3pez, Investigadora del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<p>Si la empresa no ve otra salida m\u00e1s que pagar el rescate, L\u00f3pez recomienda tener en cuenta que <em>\u201cel pago de un rescate nunca viene con garant\u00edas de que la informaci\u00f3n sea devuelta. No son pocos los casos en donde no fue as\u00ed, y <strong>ese dinero es usado por los atacantes para perpetuar sus actividades delictivas<\/strong>\u201d<\/em>.<\/p>\n<figure id=\"attachment_177943\" aria-describedby=\"caption-attachment-177943\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177943\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1.webp\" alt=\"Las empresas son uno de los principales blancos del cibercrimen: un cuarto de las organizaciones latinoamericanas sufri\u00f3 un ciberataque en el \u00faltimo a\u00f1o, seg\u00fan ESET.\" width=\"1200\" height=\"582\" \/><figcaption id=\"caption-attachment-177943\" class=\"wp-caption-text\">Las empresas son uno de los principales blancos del cibercrimen: un cuarto de las organizaciones latinoamericanas sufri\u00f3 un ciberataque en el \u00faltimo a\u00f1o, seg\u00fan <a href=\"https:\/\/www.eset.com\/co\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Ciberataque: el ransomware la principal amenaza para las compa\u00f1\u00edas<\/span><\/h2>\n<p>Por su rapidez y capacidad para desbaratar operaciones empresariales con lujo de detalle y acceso, el ransomware es la principal v\u00eda de ataque hacia las organizaciones. <em>\u201cEs el perturbador predilecto por los cibercriminales, pero si las empresas cuentan con sistemas de prevenci\u00f3n y recuperaci\u00f3n probados, la amenaza puede ser reducida y de paso consolidan su seguridad frente a sus competidores del mismo rubro\u201d<\/em>, detalla la investigadora.<\/p>\n<p>Asimismo, la experta asegura que existen soluciones, como el Ransomware Remediation de ESET, que combinan la prevenci\u00f3n y remediaci\u00f3n, proporcionando un enfoque integral de m\u00faltiples etapas para combatir el cifrado.<\/p>\n<figure id=\"attachment_175302\" aria-describedby=\"caption-attachment-175302\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175302\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/04\/Imagen-Ransomware-e1712869517109.webp\" alt=\"El ransomware, que bloquea el acceso a datos cr\u00edticos hasta que se paga un rescate, se consolida como la amenaza m\u00e1s com\u00fan y peligrosa para las compa\u00f1\u00edas.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/04\/Imagen-Ransomware-e1712869517109-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175302\" class=\"wp-caption-text\">El ransomware, que bloquea el acceso a datos cr\u00edticos hasta que se paga un rescate, se consolida como la amenaza m\u00e1s com\u00fan y peligrosa para las compa\u00f1\u00edas.<\/figcaption><\/figure>\n<p><strong>\u00bfC\u00f3mo funcionan?<\/strong> Crea copias de seguridad de archivos espec\u00edficos que est\u00e1n fuera del alcance de los malos actores durante un proceso que se pone en marcha cuando el riesgo es directo; es decir, una vez que se detecta un posible intento de ransomware. Dado que los atacantes tambi\u00e9n suelen apuntar a las copias de seguridad de datos, este enfoque aborda el riesgo de confiar, sin saberlo, en copias de seguridad comprometidas.<\/p>\n<p>De esta manera, queda de manifiesto el cuidado que deben tener las grandes compa\u00f1\u00edas para prevenir no solo el robo, sino un gran perjuicio econ\u00f3mico cuando la \u00fanica opci\u00f3n que queda es tener que pagar por el rescate.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/la-seguridad-digital-de-colombia-en-jaque-la-reduccion-de-certificados-ssl-tls-expone-a-miles-de-empresas\/\">La seguridad digital de Colombia en jaque: la reducci\u00f3n de certificados SSL\/TLS expone a miles de empresas<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/snakestealer-el-infostealer-que-lidera-el-robo-de-contrasenas-en-2025\/\">Snakestealer: el infostealer que lidera el robo de contrase\u00f1as en 2025<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/trend-micro-advierte-sobre-la-urgencia-de-adoptar-un-enfoque-colaborativo-en-ciberseguridad-en-america-latina\/\">Trend Micro advierte sobre la urgencia de adoptar un enfoque colaborativo en ciberseguridad en Am\u00e9rica Latina<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad es omnipresente. Tanto en el n&uacute;cleo familiar, con hijos nativos digitales que pueden estar expuestos a contenido inapropiado para su edad, como a nivel gubernamental o empresarial, repercutiendo a nivel de infraestructura, sistemas operacionales y de log&iacute;stica. No es un secreto que las empresas y organizaciones son un blanco recurrente para los ciberdelincuentes. A trav&eacute;s de la extorsi&oacute;n, los criminales digitales piden altas sumas de dinero para &ldquo;supuestamente&rdquo; evitar la filtraci&oacute;n de informaci&oacute;n sensible y que puede comprometer seriamente a las empresas, tanto a nivel de datos internos y peor a&uacute;n, informaci&oacute;n de sus clientes, causando un verdadero desastre corporativo. Seg&uacute;n cifras del ESET Security Report, 1 de cada 4 empresas de Latinoam&eacute;rica sufri&oacute; un ciberataque en el &uacute;ltimo a&ntilde;o. Adem&aacute;s, el informe&#8239;asegura que el ransomware&#8239;ocupa un lugar central donde el&#8239;95% de las empresas encuestadas&#8239;lo ubica entre sus principales amenazas, y un&#8239;22%&#8239; sufri&oacute; un incidente de este tipo en los &uacute;ltimos dos a&ntilde;os. No es extra&ntilde;o que con este panorama algunas de las compa&ntilde;&iacute;as que fueron v&iacute;ctima de este ataque hayan recurrido al desembolso de sumas de dinero para recuperar informaci&oacute;n sensible o interna. Por esto, la empresa de seguridad inform&aacute;tica, hace un llamado a la prevenci&oacute;n, con el fin de que las organizaciones se empoderen y mejoren sus capacidades para hacer frente a la amenaza del ransomware y as&iacute; sumar ventajas competitivas. En ese sentido, la compa&ntilde;&iacute;a detalla que hay tres principales formas de responder al cifrado de un ransomware: Restaurar los sistemas a partir de copias de seguridad (backup). Esperar a que se publique una clave de descifrado, a menudo proporcionada por investigadores de seguridad. Pagar un rescate y esperar a que se proporcione una clave de descifrado. &ldquo;Un factor com&uacute;n en la mayor&iacute;a de los incidentes seleccionados es la filtraci&oacute;n de datos. Hay un inter&eacute;s muy particular del cibercrimen por obtener informaci&oacute;n sensible y privada de las personas, para luego comercializarla en el mercado negro&rdquo;, comenta Martina L&oacute;pez, Investigadora del Laboratorio de Investigaci&oacute;n de ESET Latinoam&eacute;rica. Si la empresa no ve otra salida m&aacute;s que pagar el rescate, L&oacute;pez recomienda tener en cuenta que &ldquo;el pago de un rescate nunca viene con garant&iacute;as de que la informaci&oacute;n sea devuelta. No son pocos los casos en donde no fue as&iacute;, y ese dinero es usado por los atacantes para perpetuar sus actividades delictivas&rdquo;. Ciberataque: el ransomware la principal amenaza para las compa&ntilde;&iacute;as Por su rapidez y capacidad para desbaratar operaciones empresariales con lujo de detalle y acceso, el ransomware es la principal v&iacute;a de ataque hacia las organizaciones. &ldquo;Es el perturbador predilecto por los cibercriminales, pero si las empresas cuentan con sistemas de prevenci&oacute;n y recuperaci&oacute;n probados, la amenaza puede ser reducida y de paso consolidan su seguridad frente a sus competidores del mismo rubro&rdquo;, detalla la investigadora. Asimismo, la experta asegura que existen soluciones, como el Ransomware Remediation de ESET, que combinan la prevenci&oacute;n y remediaci&oacute;n, proporcionando un enfoque integral de m&uacute;ltiples etapas para combatir el cifrado. &iquest;C&oacute;mo funcionan? Crea copias de seguridad de archivos espec&iacute;ficos que est&aacute;n fuera del alcance de los malos actores durante un proceso que se pone en marcha cuando el riesgo es directo; es decir, una vez que se detecta un posible intento de ransomware. Dado que los atacantes tambi&eacute;n suelen apuntar a las copias de seguridad de datos, este enfoque aborda el riesgo de confiar, sin saberlo, en copias de seguridad comprometidas. De esta manera, queda de manifiesto el cuidado que deben tener las grandes compa&ntilde;&iacute;as para prevenir no solo el robo, sino un gran perjuicio econ&oacute;mico cuando la &uacute;nica opci&oacute;n que queda es tener que pagar por el rescate. Leer m&aacute;s La seguridad digital de Colombia en jaque: la reducci&oacute;n de certificados SSL\/TLS expone a miles de empresas Snakestealer: el infostealer que lidera el robo de contrase&ntilde;as en 2025 Trend Micro advierte sobre la urgencia de adoptar un enfoque colaborativo en ciberseguridad en Am&eacute;rica Latina<\/p>\n","protected":false},"author":229,"featured_media":178389,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-178386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178386"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178386\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178389"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}