🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Ransomware en pymes: pagar el rescate no te salva y te vuelve a atacar

agosto 11, 2026 · 6 min de lectura

Ransomware en pymes: pagar el rescate no te salva y te vuelve a atacar

Mirá, te voy a contar una escena que atendí en la fintech. Un tipo, dueño de una distribuidora, me llamó desesperado porque le habían secuestrado los archivos. Le pedían unos mangos en cripto para devolvérselos. Él, con el agua al cuello y sin saber qué hacer, pagó. A los dos meses, me volvió a llamar. Le habían vuelto a entrar. No me sorprendió. Y hoy, un informe que publicó IT Espresso me dio la razón con números.

El dato es contundente: dos de cada tres pymes que sufren un ataque de ransomware terminan pagando el rescate. Y acá viene lo más loco: el 50% de las que pagan, sufren un segundo ataque. O sea, pagaste y te volviste a comer el mismo problema. Es como darle plata al ladrón para que te devuelva la puerta que te sacó, sabiendo que tiene la llave de tu casa.

Pagar no es una estrategia, es una invitación

Lo vi mil veces. El que paga cree que cierra el tema, pero en realidad le está firmando al ciberdelincuente un papel que dice «este negocio paga y rápido». No solo te marcan como objetivo fácil, sino que muchas veces el rescate ni siquiera te devuelve los datos. Te pueden pasar un archivo corrupto o, directamente, no te pasan nada.

El ransomware no es un problema de tecnología, es un problema de orden. Y la solución no es tener un ejército de ingenieros. Es tener un plan. Te lo simplifico: si tu pyme no tiene un backup automático y aislado, estás jugando a la ruleta rusa con el negocio.

Primero esto, después esto: el orden que te salva

Cuando asesoro a una pyme, no le vendo humo. Le doy una lista ordenada de prioridades. Si te llega a pasar algo, o mejor, para que no te pase, este es el orden:

  1. El backup automático es tu seguro de vida. No alcanza con tener un disco externo que enchufás cada tanto. Necesitás un backup que se haga solo, en la nube o en un disco que no esté siempre conectado a la misma red. Si el ransomware cifra todo, tu backup tiene que estar a salvo. Acá te dejo la guía para armarlo sin fallar.
  2. El doble factor en todo. No es negociable. Es el cinturón de seguridad del negocio. Si un empleado pica un phishing y te roban la contraseña, el doble factor es lo único que te separa de un desastre. Activalo en el mail, en el home banking, en Mercado Pago, en todo.
  3. Separá los accesos. Si todos usan la misma clave en la PC del local, no tenés un equipo, tenés una puerta abierta. Cada persona con su usuario, con su contraseña. Es orden, no paranoia. Si tu negocio está creciendo y sumaste gente, este post te ordena los accesos.
  4. Capacitá a tu gente. El eslabón más débil siempre es una persona cansada que hace clic sin pensar. Una charla de 20 minutos sobre cómo detectar un mail raro vale más que cualquier antivirus caro.

El mito de que «a mí no me va a pasar»

Te juro que cada vez que un cliente me dice esa frase, anoto la fecha en un papelito. Siempre vuelven. Y no vuelven porque sean tontos, vuelven porque nadie les explicó que el ciberdelincuente no discrimina. No le importa si tenés una óptica o una multinacional. Le importa que tengas datos y que no estés protegido. De hecho, las pymes son el blanco perfecto: tienen información valiosa y, por lo general, menos defensas que una empresa grande.

El informe de IT Espresso también marca que los ataques no toman vacaciones. Atacan incluso en verano, cuando el local está medio vacío y el que queda mirando el mostrador es un reemplazo que no sabe cómo funciona el sistema. Es el momento perfecto para ellos.

Qué hacer si ya te pasó

Si estás leyendo esto porque te acaban de secuestrar los archivos, pará. No pagues de una. Primero, desenchufá el equipo de la red para que no se propague. Después, denunciá en la comisaría cibernética más cercana o en la UFECI. Y después, evaluá si tenés un backup limpio para restaurar. Si no lo tenés, vas a tener que negociar o perder los datos, pero al menos sabés que pagar no te garantiza nada.

La seguridad no es cara, es ordenada

No necesitás comprar un sistema de seguridad empresarial que cueste una fortuna. Necesitás hábitos. Un gestor de contraseñas gratis, el doble factor activado y un backup automático te resuelven el 80% de los problemas. El otro 20% es no subir fotos de tu pantalla con la clave a la vista y no tener todo en un Excel compartido con la clave 1234.

El dato de tu cliente es prestado, no tuyo. Si lo perdés, perdés la confianza de la gente que te eligió. Y eso, no se recupera con un pago.

¿Qué es el ransomware?

Es un tipo de malware que cifra tus archivos y te pide un rescate para devolvértelos. Es como un secuestro digital de la información de tu negocio.

¿Por qué no conviene pagar el rescate?

Porque no te garantiza que te devuelvan los datos y, según el informe de IT Espresso, el 50% de las pymes que pagan sufren un segundo ataque. Pagar te marca como un objetivo fácil.

¿Qué es lo primero que tengo que hacer si me atacan?

Desconectar el equipo infectado de la red y de internet para que el malware no se propague al resto de las computadoras. Después, hacer la denuncia y evaluar si tenés un backup limpio.

¿Un antivirus me protege del ransomware?

Ayuda, pero no es suficiente. La mejor defensa es un backup automático y aislado, el doble factor activado y capacitar a tu equipo para que no pique el anzuelo del phishing.

¿El ransomware ataca solo a empresas grandes?

No, al revés. Las pymes son el blanco principal porque tienen menos defensas y datos valiosos. El informe de IT Espresso confirma que los ciberdelincuentes atacan incluso en verano, cuando hay menos control.

Esta semana, sentate 20 minutos y activá el doble factor en las tres cuentas más importantes del negocio: el mail, el home banking y la red social donde vendés. Después, fijate si tu backup se está haciendo solo. Con eso, ya le pusiste el cinturón al negocio. 🔒

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.