Ciberseguridad
1 de octubre de 2026
Las personas siempre se han sentido fascinadas por la idea de un rescate. Verse obligado a afrontar una pregunta directa: ¿cuánto estás dispuesto realmente a pagar por algo importante? —ha estado cautivando la imaginación pública durante generaciones.
En 1932, el secuestro y posterior solicitud de rescate por el hijo pequeño del aviador Charles Lindbergh fue calificado como “el crimen del siglo” por los medios estadounidenses. En 1973, John Paul Getty III fue secuestrado en Italia y se envió una demanda de rescate de $123 millones al valor actual a su abuelo, John Paul Getty Sr., entonces el hombre más rico del mundo. La familia terminó pagando $2.2 millones por su regreso —aunque solo después de que una de las orejas de Getty fuera entregada a un periódico local.
Hoy en día, muchos de los objetivos más valiosos —y vulnerables— no son físicos en absoluto. Tienen la forma de datos. Ir tras estos nuevos objetivos se ha Become en una industria lucrativa para los ciberdelincuentes en forma de ataques de ransomware.
Los ataques de ransomware han sido una amenaza durante años; uno de los ataques más destacados, el llamado cifrador WannaCry, afectó a más de 300 000 computadoras en 150 países en mayo de 2017, incluidos los Servicios Nacionales de Salud de Inglaterra y Escocia, que tuvieron que rechazar a pacientes no críticos a medida que sus equipos se bloqueaban y todos sus datos quedaban cifrados a menos que estuvieran dispuestos a pagar un rescate en bitcóin.
Un informe reciente de Mastercard muestra cuán industrializado y de gran alcance se ha Become el negocio del ransomware. Un análisis de más de 8300 ataques informados públicamente entre 2015 y 2025 reveló 277 bandas de ransomware activas, incluidas 102 que operaron solo en 2025, dirigidas a una enorme cantidad de sectores, encabezados por la salud, la educación y la manufactura. Y la amenaza no se aisla en la víctima objetivo: las empresas con grandes redes de proveedores pueden sufrir las consecuencias de múltiples interrupciones relacionadas con el ransomware cada año.
A medida que la tecnología ha Become más sofisticada, también lo han hecho los ataques, en una carrera entre delincuentes y desarrolladores por superarse mutuamente. La IA se ha Become en un arma fundamental en el arsenal de los estafadores, ya que les ayuda a desarrollar ataques de phishing más convincentes y a aumentar la persistencia y durabilidad de sus ataques. Según el Global Incident Response Report 2026 de Palo Alto Networks, los ataques de ransomware también están empezando a alejarse de las tácticas típicas de cifrado y extorsión, y el cifrado ahora se considera “opcional en lugar de esencial”. Según sus conclusiones, en 2025 varias intrusiones procedieron con la extorsión incluso cuando las víctimas siguieron conservando el acceso a sus sistemas. “En estos casos, la exposición de datos, la presión directa o ambas fueron suficientes para generar influencia sin necesidad de bloquear archivos”.
No solo han evolucionado sus tácticas, sino también su organización. Muchos atacantes de ransomware no son solo bandas aisladas o actores aleatorios. Forman parte de una red compleja con una jerarquía y un ecosistema que pueden competir con cualquier industria corporativa. Según The Record de Recorded Future News, la banda de ransomware Medusa, que en abril cerró el Centro Médico de la Universidad de Misisipi, operaba originalmente por su cuenta, pero en 2023 decidió hacer la transición a un modelo de afiliados. Ahora la banda vende acceso a su tecnología de ransomware a otros grupos de piratas informáticos, con distintos niveles de acceso disponibles según la experiencia y las ganancias de los hackers.
Al citar un informe del FBI, The Record afirma que en algunos casos los desarrolladores de Medusa actúan como mentores para grupos más ininexpertos: “Para los afiliados más nuevos o con menos experiencia, las operaciones importantes, como la negociación de rescates, pueden ser controladas centralmente por los desarrolladores”.
Aunque las bandas de ransomware operen como empresas organizadas, eso no significa que siempre trabajen juntas. Así como las empresas legítimas participan en la competencia, los grupos de ransomware también pueden competir, sin ningún regulador que garantice que peueñen de forma justa. A principios de este mes, el grupo de extorsión ShinyHunters se apoderó del sitio en la web oscuro de la banda de ransomware Cl0p y exigió un rescate de ocho cifras por sus propios datos.
“Espero que puedas pagar esa cantidad porque esa es la exigencia, es negociable”, indicó ShinyHunters en un aviso, del que también informó The Record. “Reúne a tus jefes frente al pizarrón blanco en la sala de crisis”. El tiempo corre, imbécil. Disculpa nuestra falta de profesionalismo.”
¿Qué pasó con aquello de que hay honor entre ladrones?