Mirá, te voy a ser honesta: cuando leí la noticia, me agarré la cabeza. No por el hecho en sí, que es enorme, sino porque explica perfecto algo que vengo viendo hace años en la trinchera. El grupo de ransomware LockBit, uno de los más activos y temidos del planeta, fue víctima de una violación de datos. Y no fue una filtración cualquiera: expuso su red de afiliados, sus tácticas de extorsión y hasta las negociaciones con las víctimas, con cerca de 60.000 direcciones comprometidas, según informó Europa Press.
Te lo simplifico: a los cazadores los cazaron. Y esto, que parece una noticia lejana de hackers contra hackers, te toca de lleno si tenés un negocio, por chico que sea. Porque lo que se vio adentro de LockBit es exactamente cómo piensa el que te quiere vaciar la cuenta o secuestrar tus datos. No es magia, es un modus operandi que ahora está a la vista de todos.
Qué significa que hayan filtrado a LockBit (en criollo)
Pensá en LockBit como una franquicia del delito. No es una banda chica: es una red con afiliados que usan su “servicio” de ransomware para atacar a cambio de un porcentaje. Bueno, esa red quedó expuesta. Se filtraron sus contactos, sus métodos y, lo más jugoso, las conversaciones de extorsión con las víctimas.
¿Por qué te importa a vos? Porque esto confirma lo que te digo siempre: el ransomware no es un virus que “entra solo”. Es un negocio. Detrás de cada pantalla de “tus archivos están cifrados” hay una persona negociando, apurando y amenazando. Y ahora sabemos cómo lo hacen. Lo vi mil veces del lado del soporte: el ataque no es el problema, el problema es no estar preparado para cuando llega.
La filtración de LockBit y el espejo para tu pyme
Acá va lo que a mí me parece más interesante de todo este quilombo. Si los propios delincuentes pueden ser hackeados, ¿qué te hace pensar que tu negocio es demasiado chico para que lo ataquen? La respuesta es nada. De hecho, las pymes son el blanco perfecto: tienen datos valiosos (clientes, proveedores, cuentas) y, por lo general, menos defensas que una empresa grande.
La filtración de LockBit no es solo una noticia de ciberseguridad internacional. Es un recordatorio de que el dato de tu cliente es prestado, no tuyo. Y que la seguridad de una pyme no es cara, es ordenada. No necesitás un bunker digital. Necesitás hábitos simples y consistentes.
Si te pasó algo así o querés prevenir, te dejo una guía que armé después de atender el caso de una óptica que perdió todo: Ransomware en una pyme: cómo prevenir y no perder todos tus datos. Y si querés ver cómo esto ya le pegó a gigantes como Mercado Libre, mirá Ransomware a Mercado Libre y al Ejército: qué significa para tu pyme.
Primero esto, después esto: el orden que te salva
Olvidate de las soluciones mágicas. Esto es lo que yo haría esta semana si tuviera un negocio, y es lo que les recomiendo a mis clientes:
- El backup automático, ya. No alcanza con “copiar de vez en cuando”. Necesitás un sistema que respalde solo, todos los días, y que no puedas olvidarte. Acá te dejo el paso a paso: Backup automático negocio: cómo armarlo sin fallar (guía paso a paso).
- El doble factor en las cuentas críticas. El doble factor es el cinturón de seguridad del negocio. Ponelo en el mail, en el home banking, en Mercado Pago, en todo lo que maneje plata o datos. No es negociable.
- Separá los accesos. Si todos usan la misma clave del negocio, no tenés un equipo, tenés una puerta abierta. Cada persona con su usuario, con su doble factor.
- Capacitá a tu gente. El eslabón más débil siempre es una persona apurada que hace clic en el link equivocado. Una charla de 20 minutos al mes vale más que cualquier antivirus caro.
Preguntas frecuentes sobre el ransomware LockBit y tu negocio
¿Qué es exactamente el ransomware LockBit?
Es un grupo de ciberdelincuentes que desarrolla y vende un software malicioso (ransomware) a otros delincuentes, llamados afiliados. Estos afiliados lo usan para infectar empresas, cifrar sus archivos y pedir un rescate. La filtración que informó Europa Press expuso a toda esa red.
¿Esta filtración me afecta directamente a mí?
No directamente, pero sí te afecta de forma indirecta. La información filtrada muestra cómo operan estos grupos, lo que sirve para mejorar las defensas. Además, confirma que nadie está exento de ser atacado, ni siquiera los propios atacantes.
¿Qué es lo primero que tengo que hacer para proteger mi pyme?
Lo primero es ordenar los básicos: activar el doble factor en todas las cuentas importantes y tener un backup automático funcionando. Son dos acciones concretas que te cubren ante el 90% de los ataques comunes.
¿Necesito comprar un software de seguridad caro?
No, para nada. La mayoría de las protecciones efectivas son gratis o muy baratas: el doble factor, un gestor de contraseñas, un buen backup en la nube. Lo caro es no hacer nada y perder todo.
¿Qué hago si ya me pidieron un rescate por mis datos?
No pagues. No hay garantía de que te devuelvan la información. Lo primero es desconectar el equipo afectado de la red, avisar a tu contacto de soporte o a un profesional de confianza, y hacer la denuncia en los canales oficiales. Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.
