forumAbrir tema

El hacker dijo 'si pagas borro los datos' — ¿los que pagaron realmente recuperaron sus datos?

ZZehra K***hace 8 días·36 mensajes·4,8 mil visualizaciones#ransomware#rescate#pago
ZZehra K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
86
#1

La empresa fue bloqueada por ransomware. En el mensaje del hacker dice 'si pagas borro los datos'. ¿Si vamos a la policía habrá más problemas? ¿Hay seguro que cubra 'pago de rescate'?

¿Es ilegal pagar el rescate? ¿Nos exponemos a sanciones? Algunas empresas dicen 'pagamos pero no recibimos los datos', otras dicen 'pagamos y nos salvamos'. ¿Depende realmente de la suerte?

¿Hay otros hackers que quieran encontrarte? Si pago, ¿convierto mi pago en un objetivo para otros hackers en vivo?

NNazlı P***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
9
Más útil#2

El tema de pagar el rescate es controvertido legal y éticamente. En Turquía no hay una prohibición explícita que criminalice pagar el rescate, pero hay restricciones estadounidenses/europeas (leyes de financiación del terrorismo).

Seguro cibernético: muchas pólizas cubren el gasto de 'pago de rescate', otras no. Revisa tu póliza. Importante: si tienes seguro, importa si negocias o no con el hacker; si pagas sin consultar, la cobertura del seguro puede anularse.

Conclusión: pagar el rescate suele fallar (%30-50 de recuperación de datos). Hay riesgos legales, financieros y éticos.

UUfuk S***Veterano
Cargo
Administrador de red
Sector
Fabricación de muebles
Tipo de organización
taller
Miembro desde
oct 2024
Mensaje
187
#3

nadie te dirá que pagues el rescate, pero si tienes seguro, el seguro paga, el seguro negocia con el hacker luego no des tu propio dinero, eh

YYağmurNuevo miembro
Cargo
Bloguero de viajes
Miembro desde
oct 2024
Mensaje
46
#4

¡Hay muchas empresas que pagaron y no recuperaron los datos! bueno investiga, en 2024 10 empresas en Turquía demandaron por esto.

NNuri E***Experto
Cargo
Coordinador general
Sector
cuero
Tipo de organización
distribuidor regional
Miembro desde
feb 2023
Mensaje
386
#5

La mayoría de los mensajes de los hackers son tácticas de miedo. Dijeron que borrarían los datos, pero en realidad venden los robados. No los han borrado.

TTaner B***ParticipanteMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
4
#6

Estadísticamente: el 35% de las víctimas de ransomware pagaron al hacker, de esas el 50% recuperó los datos y el 50% no.

EEfe K***Participante
Cargo
Becario
Sector
Consultoría
Tipo de organización
startup recién creada
Miembro desde
nov 2023
Mensaje
107
#7

Preséntaselo claramente a la dirección de la empresa: 'Pagamos — 50% de probabilidad de no recuperar los datos + seguro anulado + riesgo de ataque adicional. Restauramos desde backup — pérdida de 2 semanas de datos pero el sistema vuelve a estar operativo en 1 semana.'

DDoruk U***Participante
Cargo
Técnico de servicio
Sector
Cosmética
Tipo de organización
negocio de dos sucursales
Miembro desde
ago 2025
Mensaje
137
#8

Hablaré desde el otro lado, yo estoy en el lado del proveedor. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo. Yo seguiría por ese camino.

BBuseNuevo miembro
Cargo
Blogger de moda
Tipo de organización
startup recién creada
Miembro desde
sept 2024
Mensaje
48
#9

aquí hay una trampa no puedo dejar de mencionarla. la verdad si no lo pons por escrito desde el principio luego surgen discusiones.

lo dejo como nota por si sirve.

HHalil T***VeteranoMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
47
#10

Muchas gracias, lo probaré hoy. Una copia de seguridad no probada no es una copia de seguridad.

Comprobado por experiencia.

KKader C***Participante
Cargo
Fundador de estudio
Sector
Seguros
Tipo de organización
cadena de tiendas
Miembro desde
may 2023
Mensaje
166
#11

A mí me pasó justo al revés, por eso escribo. Si intentas cambiarlo todo a la vez, nada termina de asentarse.

La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada. Si tenéis dudas escribid, os responderé en la medida de lo posible.

OOzanParticipante
Cargo
Diseñador freelance
Miembro desde
abr 2024
Mensaje
106
#12

Hablaré desde el otro lado, yo estoy en el lado del proveedor. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí. Lo dejo como nota, por si sirve.

MMelis Y***Participante
Cargo
Director de operaciones
Sector
Plástico
Tipo de organización
Equipo de 8 personas
Miembro desde
ene 2023
Mensaje
403
#13

Estoy siguiendo esto. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Intentar hacerlo solo es la vía más cara. Esta es mi opinión, no lo escribo como una verdad absoluta.

AAyşegülParticipante
Cargo
Hotel boutique
Tipo de organización
taller
Miembro desde
ago 2024
Mensaje
86
#14

Os explico cómo se hace en la práctica. o sea todo lo que no está por escrito ambas partes lo recordarán de forma distinta en el futuro.

Las soluciones que funcionan a pequeña escala se rompen al crecer aprendí esto tarde. Comprobado por experiencia.

MMerve Y***Participante
Cargo
Analista de datos
Sector
Energía
Tipo de organización
Empresa de 120 empleados
Miembro desde
abr 2023
Mensaje
191
#15

Hay que ir paso a paso. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Eso es todo disculpa si me he extendido demasiado.

HHüsniye Ç***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
17
#16

aquí hay una trampa, no puedo dejar de mencionarla. en fin el error cometido por ¿debería pagar el rescate? suele ser reversible pero caro.

EEmre G***ExpertoMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
409
#17

Hay un error muy común al hacer esto. La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

Espero que le sea útil.

PPerihan Y***ParticipanteMiembro de la comunidad
Miembro desde
ago 2024
Mensaje
178
#18

Buen trabajo. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Comprobado por experiencia.

YYağmur C***ParticipanteMiembro de la comunidad
Miembro desde
may 2023
Mensaje
274
#19

Yo pasé por esto, déjenme contarlo. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

ŞŞerife G***ExpertoMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
201
#20

Estoy de acuerdo. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Si obtienes tres respuestas distintas sobre un tema la pregunta está mal formulada. la verdad por supuesto, cambia si tu situación es diferente.

Responder