Dónde está la decisión
Casi todo el mundo tiene copias de seguridad. El problema es que restaurarlas en toda la organización lleva días o semanas, y a veces se descubre que las copias también están cifradas porque se almacenaban en la misma red.
A esto se sumó una segunda palanca. Los atacantes no solo cifran los datos, sino que también los extraen de antemano y exigen dinero además para no publicarlos. Contra esto, las copias no sirven de nada: los archivos ya están en manos ajenas.
Por qué pagar sigue siendo mala idea
La clave no garantiza la recuperación. El descifrado es lento y no siempre se completa. Parte de los datos vuelve dañada.
La promesa no ofrece garantías. Los archivos extraídos pueden salir a la luz más adelante. Es imposible comprobar que los hayan eliminado.
La empresa entra en una lista. A quienes pagan los atacan de nuevo con más frecuencia: se sabe que pagan y que tienen dinero.
El mercado crece. Cada pago financia la siguiente oleada de ataques y hace rentable este negocio.
Por eso, la recomendación oficial en la mayoría de los países es no pagar. Pero se dirige al sector en su conjunto, mientras que la decisión la toma una empresa concreta que está perdiendo dinero ahora mismo, y esas dos lógicas no coinciden.
El seguro también desempeña un papel aparte. Una póliza hace que pagar sea una salida rápida y predecible, y eso es precisamente lo que suele criticarse: la comodidad del pago reduce la motivación para prepararse con antelación.
La preparación es lo que lo decide todo. Las copias almacenadas fuera de la red y un plan de recuperación ensayado de antemano convierten una catástrofe en un día desagradable, y hacen innecesarias las negociaciones.
Termina de leer en la app Miqo
1 minuto más y, al final, un quiz. Búscalo en «Crimen → Ciberdelincuencia»
Apunta aquí con la cámara del móvil para abrir App Store o Google Play.
Fuentes
- La decisión de pagar en los ataques con cifrado de datos depende sobre todo del coste del tiempo de inactividad y de los plazos de recuperación
- la práctica de la doble extorsión, con extracción previa de los datos, hace que las copias de seguridad sean una protección insuficiente, y el pago no garantiza ni la recuperación completa ni la eliminación de los datos robados