Almacenamos o accedemos a información en un dispositivo, tales como cookies, y procesamos datos personales, tales como identificadores únicos e información estándar enviada por un dispositivo, para anuncios y contenido personalizados, medición de anuncios y del contenido e información sobre el público, así como para desarrollar y mejorar productos.
Con su permiso, podemos utilizar datos de localización geográfica precisa e identificación mediante las características de dispositivos. Puede hacer clic para otorgarnos su consentimiento a nosotros para que llevemos a cabo el procesamiento previamente descrito. De forma alternativa, puede acceder a información más detallada y cambiar sus preferencias antes de otorgar o negar su consentimiento. Tenga en cuenta que algún procesamiento de sus datos personales puede no requerir de su consentimiento, pero usted tiene el derecho de rechazar tal procesamiento. Sus preferencias se aplicarán en toda la web. Más información.

Reducir

Etiquetas del contenido

Qué es el ramsomware y por qué sigue siendo una amenaza informática

Fecha: 28 de Mayo de 2025

Cómo este malware secuestra tus datos y qué puedes hacer para protegerte

¿Sabes qué son los ramsomware? Se trata de programas informáticos que se instalan en tu ordenador y piden un rescate para liberarlo. Llevan algo más de diez años en el “mercado” de los fraudes y amenazas.

Los ramsomware cifran toda la información que encuentran en tu ordenador y te piden 500 euros —o bastante más— a cambio de descifrarla. Estamos ante la última generación de virus altamente peligrosos, y lo preocupante es que ya no se limitan a usuarios individuales: empresas, hospitales, gobiernos… todos son blanco.

Así funciona un ramsomware en 2025

El ataque empieza con una puerta de entrada: un archivo adjunto, una descarga maliciosa o una vulnerabilidad no parcheada. Una vez dentro, el ramsomware se mueve por tu sistema, cifra todos tus archivos y, en muchos casos, borra las copias de seguridad para que no haya escapatoria. Cuando termina, te lanza un mensaje claro: o pagas, o lo pierdes todo.

Y desde hace unos años, no solo cifran tus archivos: también los roban. Si no pagas, te amenazan con publicar información sensible en internet. Esto es lo que se conoce como doble extorsión, y está muy de moda entre los grupos de ciberdelincuentes.

Casos famosos de ramsomware: del caos hospitalario al cierre de fábricas

Los ramsomware no son teoría. Han tumbado sistemas críticos en medio mundo. Algunos de los casos más conocidos son:

🦠 WannaCry (2017)

El ataque más famoso de la historia reciente. Se propagó de forma masiva aprovechando un fallo en Windows y afectó a más de 200.000 sistemas en 150 países. Entre los damnificados estuvo el Servicio Nacional de Salud británico (NHS), que tuvo que cancelar miles de citas médicas porque no podían acceder a los historiales de los pacientes. También cayó Telefónica en España, donde se obligó a los empleados a apagar sus ordenadores.

🛑 Ryuk (desde 2018)

Especializado en ataques dirigidos a grandes empresas. Ha afectado a hospitales, medios de comunicación y gobiernos locales. En 2020, Ryuk paralizó durante días el sistema informático de Universal Health Services, una cadena de hospitales en EE.UU., obligando a atender a pacientes con papel y boli.

🔒 LockerGoga (2019)

Fue el responsable de uno de los ataques industriales más conocidos. El gigante del aluminio Norsk Hydro, con presencia en 40 países, tuvo que cerrar varias plantas de producción durante días, con pérdidas millonarias. El ataque fue tan grave que la empresa optó por no pagar y reconstruir sus sistemas desde cero.

💥 Colonial Pipeline (2021)

Aunque el ramsomware usado fue DarkSide, el caso es icónico. Colonial Pipeline, una de las mayores operadoras de oleoductos de EE.UU., tuvo que cerrar su actividad durante varios días, afectando al suministro de combustible en la costa este del país. Pagaron 4,4 millones de dólares en rescate, aunque luego parte del dinero fue recuperado por el FBI.

¿Cómo puedes protegerte?

Aunque los ataques son cada vez más sofisticados, hay medidas muy simples que pueden marcar la diferencia:

  • Actualiza siempre tu sistema operativo y software. Muchos ramsomware se cuelan por fallos ya conocidos.
  • Haz copias de seguridad de forma regular y guárdalas desconectadas.
  • Evita abrir archivos adjuntos o hacer clic en enlaces de correos dudosos, aunque parezcan de empresas conocidas.
  • No descargues software de fuentes no oficiales.
  • Usa un buen antivirus y herramientas de seguridad actualizadas.

¿Y si ya te han infectado?

Lo primero: desconecta el equipo de internet para evitar que el virus se propague. Después, contacta con un profesional en ciberseguridad. La recuperación depende del tipo de ramsomware, pero pagar el rescate no garantiza nada: hay casos en los que ni siquiera entregan la clave para desbloquear los archivos.

Y sobre todo: denúncialo. Las autoridades españolas como INCIBE, la Guardia Civil o la Policía Nacional pueden ayudarte, y cuanta más información tengan, más fácil será evitar futuros ataques.

Los ramsomware son una de las pesadillas digitales de nuestro tiempo. No distinguen entre particulares, multinacionales o servicios públicos. La única defensa real es la prevención, la vigilancia y, sobre todo, dejar de pensar que "eso sólo le pasa a otros".

Otros contenidos relacionados

Contenidos relacionados

  • Rellene todos los campos del siguiente formulario y escriba en el cuadro habilitado las letras y/o números que salen en la imagen para contactar de manera más rápida y segura, y así poder resolver sus cuestiones.

    Gracias por su confianza en Mundo PC Informática & Empresas
  • CONDICIONES: El usuario acepta que los datos enviados mediante este formulario serán gestionados únicamente por la empresa propietaria del sitio web que no compartirá dicha información salvo consulta previa al usuario. En cualquier momento el usuario puede solicitar la baja de sus datos en nuestra base de datos

Artículos del blog sobre seguridad informática, virus y estafas online más consultados por nuestros lectores.