Lo que cuesta no tener copias de seguridad: la factura del ransomware

Nivel: ⭐⭐ Curioso

Un ataque de ransomware (secuestro de archivos) cuesta de media 1,53 millones de dólares en recuperación a una organización, y el 60 % de los incidentes de ciberseguridad que gestiona el INCIBE en España afecta a pymes y autónomos. La diferencia entre pagar un rescate o recuperarte en horas se llama copia de seguridad. Esto es lo que cuesta no tenerla, con casos reales.

La factura de no tener copias

Los números de 2025 lo dejan claro:

  • 122.223 incidentes de ciberseguridad gestionados por el INCIBE en 2025, un 26 % más que el año anterior; el 60 % afectó a pymes y autónomos.
  • 392 ataques de ransomware en 2025, un 116 % más que en 2024.
  • El coste medio de recuperación tras un ransomware es de 1,53 millones de dólares (Sophos, State of Ransomware 2025, sin contar el rescate).
  • El 59 % de las pymes sufrió un ciberataque en el último año y el 27 % de las atacadas sufrió ransomware (Hiscox Cyber Readiness Report 2025).

Tres casos reales que deberían bastar

Sevilla (2023): 5 millones de euros de rescate

El grupo LockBit atacó el Ayuntamiento de Sevilla y pidió hasta 5 millones de euros. El Ayuntamiento no negoció; los servicios municipales estuvieron paralizados más de 24 horas y la recuperación llevó semanas, con Policía Nacional y el CCN-CERT de por medio.

Hospital Clínic de Barcelona (2023): 150 cirugías canceladas

El grupo RansomHouse pidió 4,5 millones de dólares (~4,2 millones de euros) para no publicar los datos robados. El hospital no pagó, pero desprogramó 150 cirugías y canceló 3.000 visitas, y tardó meses en volver a la normalidad.

Melilla (2025): 90 de 100 servidores cifrados

Entró por unas credenciales robadas vía acceso remoto de un empleado. 90 de sus 100 servidores quedaron cifrados; pidieron 1,8 millones de euros por unos 4 TB de datos de todos los habitantes. No pagó y estuvo dos semanas con los servicios colapsados. Días después, Villajoyosa (Alicante) sufrió lo mismo: más de 300 equipos infectados.

La lección que nadie aprende hasta que pasa

Fíjate en un detalle: ninguno de los tres pagó el rescate. El coste real no fue el dinero pedido, sino las semanas de actividad paralizada. Y aquí entra la copia de seguridad:

  • Solo el 54 % de las víctimas recuperó sus datos con backups (Sophos 2025) —el nivel más bajo en seis años.
  • El 49 % pagó el rescate y aun así el 97 % acabó recuperando los datos por alguna vía. O sea: pagar no garantiza recuperar.
  • Quien tiene una copia aislada y probada se recupera en horas, no en semanas.

Lo que de verdad hace daño:

Un ransomware no te pide «un rescate»: te pide semanas de trabajo, clientes y facturación. La copia de seguridad es la única respuesta que no depende de la buena fe de los atacantes.

Lo mínimo que tienes que montar

  1. La regla 3-2-1: tres copias de tus datos, en dos soportes distintos, una de ellas fuera de casa (o al menos desconectada). La copia «aislada» es la que un ransomware no puede cifrar.
  2. Prueba la restauración: una copia que nunca has restaurado no es una copia, es una esperanza. Haz una prueba real al menos una vez al trimestre.
  3. Automatiza: si la copia depende de que te acuerdes, no existe. Hay herramientas gratuitas que la hacen solas cada noche.
  4. No pagues el rescate: el INCIBE lo desaconseja —no garantiza nada y financia el siguiente ataque. Tienes la línea 017, gratuita y confidencial.

Ya hablamos de la diferencia entre backup, copia de seguridad y sincronización, que no es lo mismo. Y si te atacan, recuerda: si te atacan, tú pagas la multa de la AEPD si no habías tomado medidas.

El día en que te alegrarás de haberlo hecho

Los ciberataques ya no son cosa de bancos y ministerios: son el problema número uno de las pymes españolas, y crecen cada año. No necesitas ser un experto en seguridad para estar protegido; necesitas una copia de seguridad que funcione. Es la inversión más barata que harás este año, y la única que te garantiza que, pase lo que pase, tu negocio sigue. Aunque te contamos que ya no hace falta que te hackeen para que te ataquen, minimizar los riesgos siempre es tu mejor aliado.

Deja un comentario