Hace unos años, atendí a una panadería que perdió todo. No me refiero a la plata: perdió la base de datos de sus clientes. Nombres, teléfonos, pedidos frecuentes, todo. El dueño me dijo: ‘pero si nosotros somos chicos, ¿quién nos va a hackear?’. Esa frase la escuché mil veces. Y hoy, con la noticia que publicó Europa Press citando a Google, esa frase es más peligrosa que nunca.
Google Threat Intelligence Group (GTIG) alertó que el ransomware en 2025 cambió de estrategia. Ya no solo secuestra archivos cifrándolos: ahora apunta a pequeñas empresas y directamente roba datos sin cifrar. O sea, entran, se llevan tu base de clientes, tus facturas, tus chats, y te piden rescate por no publicarlos. No necesitan encriptar nada. Y las pymes, que antes se sentían fuera del radar, son el blanco perfecto.
Te lo simplifico: si tenés un negocio chico, no estás más escondido. Estás en la mira. Y lo peor es que la mayoría no tiene ni un backup automático ni un doble factor activado. Pero no te asustés: con orden se frena mucho. Vamos por partes.
¿Por qué ahora las pymes? El dato que Google soltó
Según el informe global de GTIG que citó Europa Press, los actores de ransomware ampliaron su objetivo a las pequeñas empresas durante 2025. ¿La razón? Simple: las pymes tienen datos valiosos (clientes, proveedores, movimientos) y mucha menos protección que una empresa grande. Es como una puerta sin llave en un barrio que antes nadie recorría. Ahora lo recorren.
Y el cambio clave es que ya no necesitan cifrar tus archivos para extorsionarte. Roban la información y te dicen: ‘pagá o la filtro’. Eso es más rápido, más silencioso, y no necesita que el dueño se dé cuenta al instante. Muchas veces el robo pasa semanas antes de que alguien lo note.
En criollo: el ransomware pymes dejó de ser un secuestro de archivos para ser un secuestro de datos. Y el dato de tu cliente es prestado, no tuyo. Si lo perdés o se lo roban, el problema es tuyo.
Lo que podés hacer hoy (sin gastar un peso)
Acá va mi lista de prioridades. No es magia, es orden. Si hacés solo esto, ya estás mejor que el 80% de los negocios que conozco.
1. Activá el doble factor en todo. El doble factor es el cinturón de seguridad del negocio. Empezá por el mail, Mercado Pago, WhatsApp Business, Instagram, y el acceso a tu proveedor de facturación. No uses SMS si podés: usá una app de autenticación. Te explico por qué acá.
2. Hacé backups automáticos. No manuales, no ‘cuando me acuerde’. Automáticos. La regla 3-2-1: tres copias, en dos soportes distintos, una fuera de línea. Acá te dejo la guía paso a paso.
3. Separá los accesos. Si tenés empleados, no les des tu contraseña del banco ni del gestor de clientes. Usá permisos. Cada persona con su propio usuario. Y cuando alguien se va, revocá el acceso ese mismo día. Checklist para ese día.
4. Usá un gestor de contraseñas. Dejá el Excel con claves. Un gestor gratis (Bitwarden, por ejemplo) te ordena la vida. Te cuento cómo arrancar.
5. Protegé los datos de tus clientes como si fueran tuyos. No los tengas en un archivo suelto en el escritorio. Si los manejás, que sea con acceso controlado y con copia de seguridad. Guía completa acá.
¿Y si ya te pasó? Qué hacer primero
Si entraron y te robaron datos, no entres en pánico. Hacé esto en orden:
- Desconectá el equipo afectado de internet. No apagues la máquina, solo sacale el cable de red o desconectá el WiFi. Así no perdés evidencia.
- No pagues el rescate. Pagar no garantiza que no filtren los datos. Y además, los financiás.
- Cambiá todas las contraseñas desde otro dispositivo limpio.
- Contactá a los clientes cuyos datos puedan estar comprometidos. Es feo, pero es lo correcto. Deciles la verdad y recomendales que estén atentos a mails o mensajes raros.
- Hacé la denuncia en la unidad fiscal especializada (UFECI) o en la comisaría cibernética de tu provincia.
Y después, llamame. O mejor: antes de que pase, aplicá los 5 básicos.
¿Qué es el ransomware pymes exactamente?
Es un tipo de ataque donde los ciberdelincuentes entran a los sistemas de un negocio chico y roban sus datos o bloquean el acceso a ellos, para pedir un rescate económico. La novedad que alerta Google es que ahora roban los datos sin necesidad de cifrarlos, lo que hace el ataque más rápido y difícil de detectar.
¿Por qué Google dice que ahora apunta a pequeñas empresas?
Porque según el informe de Google Threat Intelligence Group citado por Europa Press, los atacantes ampliaron su objetivo durante 2025. Las pymes tienen datos valiosos y menos protección, lo que las convierte en blancos más fáciles y rentables.
¿Qué significa ‘robo de datos sin cifrado’?
Que el atacante no necesita encriptar tus archivos para extorsionarte. Simplemente se copia tu información (bases de clientes, facturación, conversaciones) y te amenaza con publicarla si no pagás. Es más directo y no deja señales tan obvias al principio.
¿Un antivirus me protege de esto?
Ayuda, pero no alcanza. La protección real está en los hábitos: doble factor, backups automáticos, contraseñas únicas y acceso controlado. El antivirus es un complemento, no la solución.
¿Qué hago si mi pyme no tiene presupuesto para seguridad?
No necesitás plata, necesitás orden. El doble factor es gratis. Un gestor de contraseñas tiene planes gratuitos. Los backups automáticos se hacen con herramientas que ya tenés (Google Drive, OneDrive, o un disco externo). La seguridad de una pyme no es cara, es ordenada.
Esta semana, sentate 20 minutos y activá el doble factor en las tres cuentas más importantes del negocio. Después, programá un backup automático. Son dos pasos que te sacan del grupo de riesgo. Y si querés, escribime. Pero no dejes pasar el día. 🔒
Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
