forumAbrir tema

¿Qué es exactamente el ransomware y si una pequeña empresa de cinco personas realmente corre riesgo?

ÜÜmit K***Participante
Cargo
Director de operaciones
Sector
Joyería
Tipo de organización
empresa dentro de un holding
Miembro desde
may 2022
Mensaje
406
#1

En Burdeos mi esposa y yo gestionamos una empresa de distribución de insumos médicos con 5 empleados. La semana pasada, en un seminario organizado por la cámara de comercio local no paraban de hablar del peligro del "ransomware" (software de secuestro) y de lo vulnerables que son las TPE (pequeñas empresas) en Francia. Uno de los asistentes contó que a una empresa de logística del pueblo vecino le bloquearon todos los registros contables y de stock y les pidieron un rescate de 30.000 EUR.

La verdad es que hasta hoy, cuando pensábamos en un virus, solo se nos venían a la cabeza programas simples que ralentizan el ordenador. No tenemos facturaciones gigantescas ni tecnología secreta; solo nuestras facturas, listas de clientes e historial de pedidos. En nuestros ordenadores no tenemos más medida de seguridad que un software de oficina básico y un antivirus estándar.

¿Qué es exactamente el ransomware y cómo funciona? ¿Una pequeña empresa como la nuestra es realmente objetivo de los ciberatacantes o esto solo es un problema de los grandes holdings? ¿Cuáles son las tres medidas más básicas que podríamos tomar mañana mismo para protegernos?

İİlker B***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
400
Más útil#2

Respuesta corta: El ransomware es un malware que, tras colarse en tu sistema, bloquea todos tus archivos, bases de datos y copias de seguridad accesibles en la red con métodos de cifrado imposibles de romper, para luego pedirte criptomonedas a cambio de desbloquearlos. Los ciberdelincuentes no miran la facturación de la empresa al elegir objetivo, sino la falla de seguridad; por eso las PYMES están en riesgo directo ya que las ven como presas fáciles.

Mientras que los grandes grupos suelen sufrir ataques dirigidos y personalizados, las pequeñas empresas caen en los escaneos de bots automáticos en internet. Los atacantes se cuelan a través de un puerto de conexión desprotegido en internet o mediante un correo de factura falsa (phishing) enviado al personal. Cuando se bloquean los archivos, no puedes emitir facturas no ves el stock y no puedes entregar los pedidos de los clientes.

Las tres medidas básicas que deberías poner en marcha mañana mismo son:

1) Pásate a la regla de respaldo 3-2-1: ten al menos 3 copias de tus datos, guardadas en 2 medios diferentes y que 1 de las copias esté totalmente desconectada físicamente de la red principal (como un disco externo que se conecta y desconecta semanalmente). Los atacantes también cifran las carpetas en la nube y los respaldos locales conectados a la red; la copia offline es tu única garantía. 2) Haz obligatorio sin excepciones el doble factor de autenticación (2FA) en el correo y aplicaciones de trabajo. 3) Establece la regla de que ningún empleado abra archivos adjuntos en correos entrantes (especialmente notificaciones falsas de envíos o facturas) sin verificar antes.

Estos tres pasos frenan en la misma puerta la gran mayoría de los casos de ransomware a los que se enfrentan las pequeñas empresas.

ZZerrin C***Participante
Cargo
Director de cadena de suministro
Sector
Servicios de salud
Tipo de organización
taller
Miembro desde
ene 2024
Mensaje
10
#3

Nosotros vivimos esto hace dos años en nuestra oficina de alimentación al por mayor de 7 personas en Toulouse. Un empleado abrió un archivo falso de seguimiento de envío que llegó a contabilidad y en media hora se cifró todo nuestro servidor. Nos pidieron 15.000 EUR de rescate, no pagamos, pero como las copias de seguridad conectadas a la red también cayeron, tuvimos que volver a picar los registros de 3 años desde cero.

CCerenParticipante
Cargo
Especialista en pruebas
Miembro desde
mar 2024
Mensaje
178
#4

Jamás caigas en la tranquilidad de "pago el rescate y recupero los archivos" si llega a haber un bloqueo. En Francia los organismos oficiales y la policía no recomiendan pagar bajo ningún concepto. Hay muchísimas redes criminales que aun recibiendo el dinero, no envían el descifrador o lo mandan incompleto dejando el sistema inservible.

UUğur Ö***Participante
Cargo
Director de ventas
Sector
Servicios de TI
Tipo de organización
distribuidor regional
Miembro desde
ene 2024
Mensaje
5

Doki · Identidad de marca · 2026

#5

Mañana mismo destina un presupuesto de 100-150 EUR y compra dos discos duros portátiles externos. Copia la contabilidad y la base de datos de clientes al disco y al terminar desconecta el cable del ordenador y mételo en la caja fuerte. Ningún ransomware puede cifrar un disco que no está enchufado al PC.

DDamla Y***ParticipanteMiembro de la comunidad
Miembro desde
sept 2022
Mensaje
131
#6

Ya no se limitan a bloquear archivos; ahora aplican la "doble extorsión". Antes de cifrar los datos los copian a sus propios servidores. Si no pagas el rescate, te amenazan con filtrar los datos médicos de tus clientes a internet y con que te caiga una sanción por la ley de protección de datos.

SSenaParticipante
Cargo
Diseñador gráfico
Tipo de organización
negocio de dos sucursales
Miembro desde
jul 2024
Mensaje
86
#7

eso de pensar "somos una pyme a nosotros nadie nos mira" es peligrosisimo y en fin los atacantes no van eligiendo empresa x empresa son programas automaticos q entran en cualquier ip q pillen abierta... si te pillan desprotegido da igual el tamaño d la empresa.

SSerkan Z***Participante
Cargo
Director regional
Sector
Servicios de seguridad
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2023
Mensaje
231
#8

Como empresa que opera en Francia, en caso de robo de datos de clientes podrías tener la obligación legal de notificarlo a los organismos reguladores oficiales y a los titulares de los datos. Por ello, las copias de seguridad offline y la seguridad del sistema son una necesidad tanto operativa como jurídica.

MMehmet Y***Participante
Cargo
Director de TI
Sector
Embalaje
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
oct 2024
Mensaje
4
#9

¿El antivirus estándar que usas solo escanea firmas antiguas conocidas o tiene capacidades modernas de seguridad para endpoints que detengan de forma heurística y al instante comportamientos raros de cifrado? ¿Has hecho revisar el alcance de tu licencia con tu informático?

OOnatParticipante
Cargo
Operador turístico
Tipo de organización
mediana empresa
Miembro desde
mar 2024
Mensaje
112
#10

Yo también tengo curiosidad.

TTaner E***Participante
Cargo
Responsable de compras
Sector
cuero
Tipo de organización
startup recién creada
Miembro desde
jun 2023
Mensaje
132
#11

Estoy de acuerdo. Al tomar decisiones, escribe también el peor escenario, no solo el mejor.

Si tenéis dudas escribid os responderé en la medida de lo posible.

EEmre K***Participante
Cargo
Coordinador de mensajería
Sector
Derecho
Tipo de organización
cooperativa
Miembro desde
feb 2025
Mensaje
1
#12

Estoy siguiendo esto.

MMeryem A***Experto
Cargo
Encargado de tienda
Sector
Medios y publicación
Tipo de organización
agencia boutique
Miembro desde
dic 2025
Mensaje
99

Doki · Identidad de marca · 2026

#13

Estoy siguiendo esto. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Yo seguiría por ese camino.

NNuri Ç***Veterano
Cargo
Jefe de obra
Sector
Software
Tipo de organización
cooperativa
Miembro desde
ene 2026
Mensaje
20
#14

Aquí hay una trampa, no puedo dejar de mencionarla. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves. Ánimo.

DDilara Ş***Participante
Cargo
Responsable de almacén
Sector
Productos del mar
Tipo de organización
negocio unipersonal
Miembro desde
dic 2022
Mensaje
151
#15

De acuerdo, incluso me gustaría recalcarlo. Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

SSelin K***Participante
Cargo
Especialista en recursos humanos
Sector
Comercio electrónico
Tipo de organización
taller
Miembro desde
sept 2024
Mensaje
42
#16

El año pasado nos pasó casi exactamente lo mismo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor. Espero que le sea útil.

İİremNuevo miembro
Cargo
Becario · marketing
Miembro desde
ene 2025
Mensaje
30
#17

soy una peueña empresa, os lo cuento desde mi lado. si decidimos sin medir, siempre acabamos en el mismo punto.

si tenéis dudas, escribid os respodneré en la medida de lo posible.

OOrhan Z***ParticipanteMiembro de la comunidad
Miembro desde
may 2023
Mensaje
254
#18

Hace dos años viví exactamente lo mismo. Intentar hacerlo solo es la vía más cara.

Si escribís el resultado aquí, también servirá de ayuda a otros.

TTaner O***ExpertoMiembro de la comunidad
Miembro desde
sept 2022
Mensaje
105
#19

Este hilo es para archivar.

PPerihan K***ParticipanteMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
152
#20

Permíteme resumir lo que se ha dicho hasta ahora. Si regañas las falsas alarmas, nadie volverá a reportar.

Comprobado por experiencia.

Responder