Los pagos de rescate pueden fomentar ataques repetidos
Idea principal
“La comprensión mantenida durante mucho tiempo entre los investigadores de seguridad y los defensores de redes es que es imposible negociar de buena fe con una pandilla de extorsión porque no hay incentivo para que la otra parte se aleje realmente.” – TechCrunch, 22 jul 2026
Por qué es importante
La afirmación refuerza una doctrina de seguridad predominante: pagar una demanda de ransomware no cierra el caso. Como los atacantes no tienen incentivo para cumplir una promesa de “dejen de hablarnos”, un rescate pagado puede ser visto como evidencia de que una organización está dispuesta a llegar a un acuerdo, lo que potencialmente la convierte en un objetivo recurrente. Para las startups, que a menudo operan con presupuestos limitados y personal de seguridad reducido, la tentación inmediata de restaurar los servicios rápidamente puede transformarse en un drenaje financiero a largo plazo si el mismo grupo regresa con exigencias mayores.
A quién afecta
Startups en fase temprana que carecen de equipos dedicados de respuesta a incidentes.
Empresas en fase de crecimiento que pueden ver un pago único como un atajo más barato que una revisión completa de seguridad.
Cualquier organización que dependa de sistemas heredados o proveedores externos vulnerables al robo de credenciales.
Qué observar a continuación
Guías de los investigadores de seguridad que continúan recomendando no pagar rescates y promueven controles preventivos (p. ej., copias de seguridad regulares, segmentación).
Señales regulatorias potenciales mientras los legisladores consideran políticas que podrían penalizar o restringir los pagos de rescate para ciertos sectores.
Informes a nivel de industria sobre la frecuencia de intentos de extorsión repetidos después de un pago, lo que podría proporcionar evidencia empírica que respalde la comprensión mantenida durante mucho tiempo.
Mantenerse informado sobre estas dinámicas ayuda a las startups a equilibrar la presión a corto plazo de reanudar operaciones contra el riesgo a largo plazo de convertirse en un objetivo recurrente.
Fuente: TechCrunch, “Si pagas el rescate de un hacker, lo más probable es que vuelva por más,” 22 jul 2026.