🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Ransomware a Mercado Libre y al Ejército: qué significa para tu pyme

agosto 2, 2026 · 6 min de lectura

Ransomware a Mercado Libre y al Ejército: qué significa para tu pyme

Te juro que cuando atendía el soporte de la fintech, lo que más me dolía no era el código malicioso. Era la cara del dueño de la ferretería al otro lado del teléfono, descubriendo que la lista de precios de cinco años estaba encriptada por un tipo que ni siquiera sabía pronunciar el nombre de su pueblo. El ransomware no discrimina. Y hoy, mirá, el informe de CiberLatam de julio 2026 lo confirma: los grupos Gentlemen y Qilin pusieron en la mira a gigantes como Mercado Libre Argentina, Oldelval y hasta al Ejército Argentino.

Te lo simplifico: no es que les hayan robado todo y estén en la lona. El informe de CiberLatam dice que los ataques fueron «más por reclamos y listados en sitios de filtración que por cifrado confirmado». O sea, los atacantes los nombraron, los publicaron en sus páginas de vergüenza pública, pero el daño real, el cifrado de datos, no está confirmado. Igual, la noticia es un baldazo de agua fría. Si a ellos los marcan, a tu pyme, ¿qué le queda?

Qué es el ransomware y por qué te tiene que importar

El ransomware es un secuestro digital. Entran a tu sistema, encriptan tus archivos y te piden plata para devolvértelos. Lo vi mil veces. Y lo que aprendí es que el problema no arranca cuando aparece el cartelito pidiendo el rescate. Arranca mucho antes, con una contraseña débil, un backup que no se hizo o un empleado que picó un phishing.

El informe de CiberLatam es claro: Gentlemen reclamó ataques a Mercado Libre Argentina y Oldelval, y Qilin listó al Ejército Argentino en sus monitoreos. Son nombres pesados. Pero la lógica es la misma que con la panadería que perdio la base de datos de clientes: si no tenés defensa, sos vulnerable. La diferencia es que ellos tienen equipos de seguridad. Vos, probablemente, tenés un sobrino que «sabe de computación».

Primero esto, después esto: el orden que te salva

No te voy a vender un curso carísimo de «seguridad empresarial». Te voy a dar el orden que uso con cada pyme que asesoro. Mi plantilla de los «5 básicos», pero adaptada a esta amenaza puntual.

  1. El backup automático es tu salvavidas. Si te encriptan los datos y tenés una copia de hace una hora, el ransomware pierde su poder. No es negociable. Armá un backup automático que no falle, como te explico en esta guía paso a paso.
  2. El doble factor en todo. El doble factor es el cinturón de seguridad del negocio. Activá el de las tres cuentas más importantes: el mail, el home banking y la plataforma de cobros. Si un ciberdelincuente roba tu contraseña, sin el segundo código no entra.
  3. Separá los accesos. No uses la misma clave para el mail de la empresa y para la red social. Si te roban una, te roban todas. Un gestor de contraseñas te ordena la vida y te saca de la preocupación de tener todo en un Excel con la clave 1234.
  4. Capacitá a tu equipo. El phishing es la puerta de entrada favorita del ransomware. Enseñale a tu gente a detectar un mail trampa. Si un empleado pica un anzuelo, sabé qué hacer ya.
  5. Actualizá el software. Las actualizaciones no son un capricho de los de sistemas. Son parches que tapan agujeros por donde se cuelan. Actualizá el sistema operativo, el antivirus y los programas que uses para facturar.

Qué hacer si te llega a pasar

Si un día ves el cartelito pidiendo rescate, no pagues. Pagar no te garantiza que te devuelvan los datos y financiás al delincuente para que siga atacando. Lo primero es desconectar el equipo de la red para que el virus no se propague. Después, avisá a tu equipo y a tus clientes si sus datos estuvieron expuestos. Y denunciá. En Argentina, la UFECI es el lugar para hacer la denuncia. No te quedes callado.

Mirá, el dato del cliente es prestado, no tuyo. Si te lo roban, tenés la obligación de avisar. Y si no sabés cómo manejar la situación, buscá ayuda profesional. Pero no te paralices.

La seguridad de una pyme no es cara, es ordenada

La noticia de CiberLatam es un recordatorio de que nadie está exento. Pero también es una oportunidad para que te sientes y ordenes tu casa. No necesitás un bunker digital. Necesitás hábitos simples y constancia. La seguridad de una pyme no es cara, es ordenada.

No te asustes con los nombres rimbombantes de los grupos de ransomware. Preocupate por lo que podés controlar: tu backup, tus contraseñas y la educación de tu equipo. Eso es el 80% del trabajo.

¿Qué es el ransomware exactamente?

Es un tipo de malware que encripta tus archivos y te pide un rescate para liberarlos. Es un secuestro digital. Si no tenés un backup, podés perder toda tu información.

¿Mercado Libre y el Ejército Argentino perdieron datos?

Según el informe de CiberLatam de julio 2026, los ataques de los grupos Gentlemen y Qilin fueron «más por reclamos y listados en sitios de filtración que por cifrado confirmado». O sea, los nombraron, pero no hay confirmación de que hayan encriptado datos.

¿Mi pyme puede ser víctima de ransomware?

Sí. Los ciberdelincuentes no discriminan. De hecho, las pymes son un blanco fácil porque suelen tener menos defensas. Por eso es clave tener un backup automático y el doble factor activado.

¿Qué hago si me aparece un cartel de rescate?

No pagues. Desconectá el equipo de la red, avisá a tu equipo y a tus clientes si sus datos estuvieron expuestos, y hacé la denuncia en la UFECI. Pagar no te garantiza recuperar nada.

¿El antivirus me protege del ransomware?

Ayuda, pero no es suficiente. La mejor defensa es la combinación de un buen backup, el doble factor, contraseñas fuertes y un equipo capacitado para no picar un phishing.

Esta semana, sentate 20 minutos y activá el doble factor en las tres cuentas más importantes del negocio. Después, armá el backup. No esperes a que te toque. El dato del cliente es prestado, no tuyo. Cuidalo como tal. 🔒

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.