Compartir

17 Marzo 2025
Los Estragos del Ransomware: Lecciones de la Experiencia de Infortisa y un Ex-Directivo de Knights of Old

El 2024 ha sido un año marcado por una serie de ataques cibernéticos devastadores que han afectado a empresas de todos los tamaños y sectores, revelando la vulnerabilidad a la que están expuestas las organizaciones frente a las crecientes amenazas de ransomware. Entre los casos más sonados, destaca el reciente ciberataque sufrido por Infortisa, un importante mayorista valenciano de tecnología, justo antes del Black Friday, una de las campañas comerciales más cruciales del año. A la par, se suma la historia de Paul Abbott, un ex-directivo de la empresa logística Knights of Old, que perdió su negocio debido a un ataque de ransomware en 2023, en un suceso que se ha convertido en una advertencia sobre las graves consecuencias de no estar completamente preparado para enfrentar este tipo de incidentes.

El Ataque a Infortisa: La Amenaza en Pleno Black Friday

El 27 de noviembre de 2024, la empresa Infortisa sufrió un ataque de ransomware que encriptó sus servidores y equipos justo antes de la crucial campaña de Black Friday. Andrés Pastor, director general de la compañía, alertó rápidamente a clientes y colaboradores de que algunos de los equipos afectados contenían datos sensibles, incluidos números de cuenta bancaria, información fiscal y detalles de facturación. Aunque la compañía desconectó inmediatamente los sistemas comprometidos, los ciberdelincuentes podrían haber tenido acceso a dicha información, lo que generó una considerable preocupación entre sus clientes.

A pesar del golpe inicial, Infortisa trabajó sin descanso con expertos en ciberseguridad y autoridades para restaurar sus sistemas. En un comunicado emitido pocos días después del ataque, Pastor tranquilizó a los clientes, asegurando que los servicios de la empresa continuarían con algunos retrasos en el proceso de pedidos, pero que las operaciones se restablecerían rápidamente. Y así fue: apenas una semana después, Infortisa informó que sus sistemas estaban completamente operativos, alentando a los clientes a realizar compras con «total tranquilidad y seguridad». Sin embargo, el impacto de este ataque ha dejado una marca indeleble en la empresa, que se vio obligada a lidiar con la crisis durante un período ya complejo debido a los efectos de la DANA (Depresión Aislada en Niveles Altos) que asoló la región meses antes.

El Testimonio de Paul Abbott: Un Desgarrador Recordatorio de las Consecuencias del Ransomware

l caso de Infortisa no es aislado, y es parte de una tendencia creciente de ataques de ransomware que han afectado a empresas a nivel global. Paul Abbott, ex-director de la empresa logística Knights of Old, comparte una historia aún más devastadora. En 2023, la compañía que cofundó y dirigió durante años fue desmantelada por un ataque de ransomware orquestado por el grupo de hackers Akira, uno de los más prolíficos del mundo. A través de un ataque de «fuerza bruta», los ciberdelincuentes lograron adivinar la contraseña de un empleado y acceder a sistemas internos clave de la empresa, lo que les permitió cifrar toda la infraestructura tecnológica de la organización.

A pesar de que Abbott había tomado medidas preventivas, como contratar un seguro de ciberseguridad y cumplir con las normativas internacionales de protección de datos, la empresa no pudo evitar la caída. Los atacantes pidieron un rescate millonario en criptomonedas, pero después de no pagar, Akira publicó los registros internos de la empresa en la dark web, lo que hizo imposible que Knights of Old pudiera seguir operando. En tan solo tres meses, la empresa se fue a la quiebra, y 730 empleados perdieron sus empleos, incluyendo Abbott, quien perdió no solo su puesto sino también su participación en la empresa.

¿Deberían las Empresas Pagar a los Ciberdelincuentes?

Ambos casos, el de Infortisa y el de Knights of Old, muestran la fragilidad de las empresas ante los ataques de ransomware y ponen sobre la mesa una cuestión crucial: ¿deberían las empresas pagar el rescate exigido por los ciberdelincuentes?

El caso de Infortisa no llegó a una resolución tan drástica como el de Knights of Old, pero plantea la pregunta de si pagar el rescate realmente garantiza que los atacantes devolverán la información o, peor aún, que no la publicarán o la usarán para extorsionar de nuevo. En muchos casos, las empresas que pagan no reciben lo que esperan, y el ciclo de ataques podría continuar. Además, la decisión de pagar solo fomenta la actividad delictiva y alimenta el crecimiento de grupos como Akira.

Por otro lado, como demuestra la experiencia de Abbott, no pagar el rescate también conlleva enormes riesgos. Sin acceso a sus sistemas y con la presión de la insolvencia, las empresas pueden perder no solo sus datos, sino también la capacidad de operar, lo que podría llevarlas a la quiebra, dejando a los empleados y clientes en una situación precaria.

Algunos expertos en ciberseguridad, como Paul Cashmore, director de Solace Global Cyber, advierten que las organizaciones deben estar mejor preparadas, con estrategias claras de prevención y respuesta. “Las empresas necesitan entender la ferocidad de estos ataques. No se trata solo de protegerse, sino de actuar con rapidez cuando ocurre el ataque. Además, deben asegurarse de contar con expertos que sepan cómo negociar con los atacantes y, sobre todo, minimizar el daño a largo plazo”, señaló Cashmore.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad