{"id":8877,"date":"2022-04-12T10:00:00","date_gmt":"2022-04-12T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5026\/"},"modified":"2026-07-04T12:36:27","modified_gmt":"2026-07-04T12:36:27","slug":"por-que-el-90-por-ciento-de-las-victimas-de-ransomware-pagan-el-rescate-y-por-que-eso-es-un-error","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2022\/04\/12\/por-que-el-90-por-ciento-de-las-victimas-de-ransomware-pagan-el-rescate-y-por-que-eso-es-un-error\/","title":{"rendered":"Por qu\u00e9 el 90 por ciento de las v\u00edctimas de ransomware pagan el rescate  &#8211;  y por qu\u00e9 eso es un error"},"content":{"rendered":"<p><strong>Las cifras son claras: la mayor\u00eda de las v\u00edctimas de ransomware pagan. Sin embargo, los estudios tambi\u00e9n demuestran de forma inequ\u00edvoca que quienes pagan son atacados con m\u00e1s frecuencia, recuperan menos datos y enfrentan costes m\u00e1s altos a largo plazo. La econom\u00eda del chantaje solo funciona mientras las v\u00edctimas cooperen.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Estudio de Sophos: el 46 por ciento de quienes pagan no recuperan todos los datos<\/li>\n<li>Ataques repetidos contra quienes pagan: el 80 por ciento son atacados de nuevo (Cybereason)<\/li>\n<li>Rescate medio en 2022: 812.000 d\u00f3lares estadounidenses (Sophos)<\/li>\n<li>El BSI y el FBI desaconsejan firmemente pagar<\/li>\n<\/ul>\n<h2>La psicolog\u00eda del pago<\/h2>\n<p>Cuando la pantalla se vuelve negra y el reloj de cuenta atr\u00e1s empieza a marcar, colapsa la toma de decisiones racional. Los directivos se encuentran bajo triple presi\u00f3n: interrupci\u00f3n del negocio, p\u00e9rdida de reputaci\u00f3n y posible responsabilidad legal. En ese momento, la transferencia en Bitcoin parece la soluci\u00f3n m\u00e1s r\u00e1pida.<\/p>\n<p>Justo en eso conf\u00edan los atacantes. Grupos de ransomware como LockBit o BlackCat llevan a cabo un marketing profesional: \u00abservicio al cliente\u00bb, descuentos por cooperaci\u00f3n r\u00e1pida e incluso promesas de garant\u00eda. Es un modelo de negocio.<\/p>\n<h2>Por qu\u00e9 pagar agrava el problema<\/h2>\n<p>Los datos de Cybereason demuestran que el 80 por ciento de las empresas que pagan son atacadas de nuevo, a menudo por el mismo grupo. La l\u00f3gica es sencilla: quien paga una vez, se\u00f1ala su disposici\u00f3n a pagar y una defensa insuficiente.<\/p>\n<p>A esto se suma el problema de los datos. Sophos descubri\u00f3 que, incluso tras el pago, en promedio solo se pudieron recuperar el 61 por ciento de los datos cifrados. Bases de datos da\u00f1adas, copias de seguridad corruptas y marcas de tiempo manipuladas hacen que la recuperaci\u00f3n completa sea la excepci\u00f3n.<\/p>\n<h2>La alternativa: resistencia frente a reacci\u00f3n<\/h2>\n<p>Las empresas con estrategias de copia de seguridad probadas y planes de respuesta a incidentes pagan significativamente menos a menudo. La clave reside en tres pilares: copias de seguridad inmutables (almacenadas de forma inalterable), pruebas regulares de restauraci\u00f3n y un protocolo documentado para los primeros 60 minutos.<\/p>\n<p>La inversi\u00f3n en prevenci\u00f3n y resistencia es mensurablemente m\u00e1s barata que un \u00fanico pago de rescate  &#8211;  y adem\u00e1s cierra la puerta a los delincuentes reincidentes.<\/p>\n<h2>Regulaci\u00f3n se endurece<\/h2>\n<p>En Estados Unidos, OFAC analiza sanciones contra pagos de rescate a ciertos grupos. La UE estudia medidas similares en el marco de NIS2. Las empresas que paguen podr\u00edan incurrir en responsabilidad penal en el futuro  &#8211;  un argumento adicional a favor de la prevenci\u00f3n.<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Tasa de pago:<\/strong> M\u00e1s del 50 por ciento de las empresas afectadas pagan (Sophos 2022)<\/p>\n<p><strong>Tasa de recuperaci\u00f3n:<\/strong> Solo el 61 por ciento de los datos recuperados tras el pago<\/p>\n<p><strong>Costes sin pago:<\/strong> 1,4 millones de d\u00f3lares estadounidenses de media  &#8211;  pero con mejor tasa de recuperaci\u00f3n<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfNunca se deber\u00eda pagar?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El BSI y el FBI recomiendan: nunca pagar. Pueden existir excepciones en situaciones de riesgo vital (hospitales), pero en esos casos es obligatorio involucrar a las fuerzas de seguridad.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCubre el seguro cibern\u00e9tico el rescate?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Muchas p\u00f3lizas inclu\u00edan el pago del rescate. Sin embargo, la tendencia va hacia cl\u00e1usulas de exclusi\u00f3n. AXA fue el primer gran asegurador en eliminar esta cobertura en Francia en 2021.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 hacer en lugar de pagar?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Inmediatamente: a\u00edsle los sistemas, contrate servicios forenses, presente denuncia. A medio plazo: verifique las copias de seguridad, active el plan de comunicaci\u00f3n y, si procede, notifique al BSI seg\u00fan el \u00a7 8b BSIG.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/06\/post_id-3837\/\">Tendencias de ciberseguridad 2026: Los 7 desarrollos que deben conocer los responsables de seguridad<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/18\/post_id-3523\/\">Ransomware 2026: Respuesta a incidentes en los primeros 60 minutos<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/05\/15\/post_id-4958\/\">Por qu\u00e9 su seguro cibern\u00e9tico no paga en caso de emergencia  &#8211;  Las cl\u00e1usulas de exclusi\u00f3n t\u00f3xicas del sector<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s del ecosistema MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Las cifras son claras: la mayor\u00eda de las v\u00edctimas de ransomware pagan. Sin embargo, los estudios tambi\u00e9n demuestran de forma inequ\u00edvoca que quienes pagan son atacados con m\u00e1s frecuencia, recuperan menos datos y enfrentan costes m\u00e1s altos a largo plazo. La econom\u00eda del chantaje solo funciona mientras las v\u00edctimas cooperen. En resumen Estudio de Sophos: [&hellip;]","protected":false},"author":55,"featured_media":5025,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ransomware","_yoast_wpseo_title":"Por qu\u00e9 el 90 por ciento de las v\u00edctimas de ransomware pagan el rescate - y po","_yoast_wpseo_metadesc":"Ransomware: por qu\u00e9 pagar el rescate aumenta riesgos y c\u00f3mo protegerte. Aprende a evitar caer en la trampa y act\u00faa ya.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5026"],"footnotes":""},"categories":[261],"tags":[235],"class_list":["post-8877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","tag-ransomware"],"evm_reading_time_minutes":4,"wpml_language":"es","wpml_translation_of":5026,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8877"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8877\/revisions"}],"predecessor-version":[{"id":20250,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8877\/revisions\/20250"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5025"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}