Skip to content
Glosario

¿Qué es el ransomware?

El ransomware es hoy en día una de las mayores amenazas para la ciberseguridad de las empresas. El principio en el que se basa es el siguiente: los delincuentes introducen malware en la red de la empresa, a menudo a través de un correo electrónico infectado. Si los empleados hacen clic en un archivo adjunto manipulado, por ejemplo, todos los datos de los servidores afectados quedan cifrados.

El descifrado posterior sin la ayuda de los autores suele ser prácticamente imposible. El término «ransomware» deriva de la palabra inglesa «ransom» (rescate), ya que los autores solo prometen facilitar el código de descifrado a cambio del pago de un rescate, a menudo en forma de criptomonedas como el bitcoin. Sin embargo, las autoridades investigadoras y los expertos en ciberseguridad advierten unánimemente contra el cumplimiento de estas exigencias, ya que no hay garantía de que los atacantes vayan a cumplir realmente su promesa.

Para garantizar la ciberseguridad a largo plazo, los expertos recomiendan, en su lugar, conceptos modernos de recuperación ante desastres. En caso de daños, los datos cifrados se eliminan y se restauran a partir de una copia de seguridad actualizada. Una copia de seguridad mantenida y probada periódicamente garantiza que la pérdida de datos sea mínima en caso de emergencia y que la infraestructura informática pueda restablecerse rápidamente.