Saltar al contenido principal

Si pagas el rescate de un hacker, lo más probable es que vuelva por más

Pagar el rescate de un ransomware suele ser una señal clara para los ciberdelincuentes de que la organización está dispuesta a ceder, lo que aumenta la probabilidad de que vuelvan con demandas aún mayores. En lugar de resolver el problema, el pago puede iniciar un ciclo de extorsiones repetidas que drena recursos y compromete la reputación a largo plazo.

Publicado

22 jul 2026

Tiempo de Lectura

2 min de lectura

Compartir este artículo:

Contenido

Los pagos de rescate pueden fomentar ataques repetidos

Idea principal

“La comprensión mantenida durante mucho tiempo entre los investigadores de seguridad y los defensores de redes es que es imposible negociar de buena fe con una pandilla de extorsión porque no hay incentivo para que la otra parte se aleje realmente.” – TechCrunch, 22 jul 2026

Por qué es importante

La afirmación refuerza una doctrina de seguridad predominante: pagar una demanda de ransomware no cierra el caso. Como los atacantes no tienen incentivo para cumplir una promesa de “dejen de hablarnos”, un rescate pagado puede ser visto como evidencia de que una organización está dispuesta a llegar a un acuerdo, lo que potencialmente la convierte en un objetivo recurrente. Para las startups, que a menudo operan con presupuestos limitados y personal de seguridad reducido, la tentación inmediata de restaurar los servicios rápidamente puede transformarse en un drenaje financiero a largo plazo si el mismo grupo regresa con exigencias mayores.

A quién afecta

  • Startups en fase temprana que carecen de equipos dedicados de respuesta a incidentes.

  • Empresas en fase de crecimiento que pueden ver un pago único como un atajo más barato que una revisión completa de seguridad.

  • Cualquier organización que dependa de sistemas heredados o proveedores externos vulnerables al robo de credenciales.

Qué observar a continuación

  • Guías de los investigadores de seguridad que continúan recomendando no pagar rescates y promueven controles preventivos (p. ej., copias de seguridad regulares, segmentación).

  • Señales regulatorias potenciales mientras los legisladores consideran políticas que podrían penalizar o restringir los pagos de rescate para ciertos sectores.

  • Informes a nivel de industria sobre la frecuencia de intentos de extorsión repetidos después de un pago, lo que podría proporcionar evidencia empírica que respalde la comprensión mantenida durante mucho tiempo.

Mantenerse informado sobre estas dinámicas ayuda a las startups a equilibrar la presión a corto plazo de reanudar operaciones contra el riesgo a largo plazo de convertirse en un objetivo recurrente.

Fuente: TechCrunch, “Si pagas el rescate de un hacker, lo más probable es que vuelva por más,” 22 jul 2026.

9

vistas

0

compartidos

0

me gusta

Artículos Relacionados