
Apagan las copias antes de cifrar: por qué el respaldo inmutable dejó de ser opcional
Un análisis de Sophos sobre 15 intrusiones del grupo The Gentlemen documenta las órdenes con las que el ransomware apaga el servicio de copia antes
El ransomware dejó de ser un virus que cifra archivos para convertirse en una operación con método: alguien entra, mira, desactiva lo que estorba y solo entonces cifra. Entre la entrada y el cifrado suelen pasar días, y en ese intervalo el atacante busca precisamente lo que permitiría recuperarse sin pagar: las copias de seguridad.
Por eso la conversación útil no es «cómo evitar que entren», sino «qué pasa cuando entren». Una empresa que sabe cuánto tarda en volver a facturar después de un incidente negocia desde otro lugar que una que lo descubre el mismo día.
En este archivo reunimos casos documentados, informes de fabricantes y análisis de intrusiones reales: por dónde entraron, qué apagaron primero, cuánto tiempo estuvieron dentro y qué separó a las organizaciones que restauraron de las que acabaron pagando. También lo que enseñan los grupos que imprimen la nota de rescate en las impresoras de la propia víctima.
Si lo que busca es que su operación aguante un incidente de este tipo, la respuesta no está en un solo producto: está en continuidad operativa y respaldo, con copias que alguien haya probado a restaurar.

Un análisis de Sophos sobre 15 intrusiones del grupo The Gentlemen documenta las órdenes con las que el ransomware apaga el servicio de copia antes

Kaspersky investigó entre mayo y junio de 2026 una serie de incidentes de ransomware en empresas de Colombia y México. Los atacantes no usaron malware

En el primer semestre de 2026 se confirmaron 4.699 ataques de ransomware en el mundo, un 16,5 % más que un año antes, y Colombia

El tercer capítulo del documental de Sophos entra en el arsenal: qué herramientas usan los grupos de ransomware, cuáles emplea quien defiende y por qué

El segundo capítulo del documental de Sophos entra en las dos orillas del ransomware: cómo piensa quien ataca y qué vive una organización desde el

El primer capítulo del documental de Sophos reconstruye el camino que va del primer virus casero al negocio organizado del ransomware, contado por investigadores, víctimas

Antes de pensar en pagar un rescate conviene pasar por No More Ransom: un proyecto conjunto de policías y fabricantes que publica descifradores gratuitos. Cómo

Una herramienta de intrusión desarrollada por una agencia estatal acabó filtrada y en manos de cualquiera. Baltimore fue una de las ciudades que pagó el
