Cómo proteger tu empresa de un ransomware: 10 medidas concretas
Qué es un ransomware, por dónde suele entrar y las medidas que más protegen a una pyme: contraseñas, actualizaciones, backup desconectado y redes separadas.

Un ransomware es un programa que encripta los archivos de una empresa y pide un rescate para devolverlos. No hace falta ser una empresa grande para ser víctima: casi siempre entra por algo chico que nadie miró dos veces. La buena noticia es que las medidas que más protegen son simples y están al alcance de cualquier pyme.
Por dónde suele entrar
- Una contraseña reutilizada, filtrada o demasiado simple.
- Un equipo sin actualizar, con fallas conocidas que nunca se corrigieron.
- Un adjunto o un link que alguien abrió sin saber.
- Un acceso remoto expuesto a internet sin ningún control extra.
- Un WiFi con la clave de fábrica o abierto a todos.
10 medidas que más protegen
- Contraseñas largas y distintas para cada servicio, guardadas en un gestor de contraseñas.
- Verificación en dos pasos en el mail, el banco, las redes y el acceso remoto.
- Actualizaciones automáticas en Windows, el antivirus, el router y el NAS.
- Backup 3-2-1 con al menos una copia desconectada: es la que te salva si todo lo demás falla.
- Probar el backup: restaurar archivos de vez en cuando para confirmar que la copia sirve.
- Usuarios sin permisos de administrador para el trabajo de todos los días.
- Separar la red: invitados, cámaras y equipos de la oficina en redes distintas (VLAN), así quien entra por un lado no llega a todo.
- No exponer el acceso remoto directo a internet: usarlo a través de una VPN.
- Capacitar al equipo para desconfiar de mails urgentes, adjuntos inesperados y pedidos de datos por WhatsApp.
- No cargar información interna en IAs públicas: contraseñas, datos de clientes o documentos internos.
Lo más importante: si tenés una copia desconectada y probada, un ransomware es un mal día y no el fin de la empresa.
Si ya te pasó
- Desconectá de la red los equipos afectados (el cable y el WiFi), sin apagarlos.
- No conectes los discos de backup hasta saber que el ataque está contenido.
- Cambiá las contraseñas desde un equipo que no esté afectado.
- Avisá a tus clientes si pudieron haber recibido mensajes falsos en tu nombre.
- Pedí ayuda a un especialista antes de pagar cualquier rescate: pagar no garantiza recuperar los archivos.
¿Qué tan preparada está tu empresa?
Respondé unas preguntas rápidas en el test de vulnerabilidad y en pocos minutos sabés tu nivel de preparación, con recomendaciones concretas. Mirá cómo funciona el test.
Para tu red y tus copias
Disco externo toshiba canvio advance 4TB USB 3.0 Negro$ 363.999
Nas asustor drivestor 2 gen2 2 bahias 2.5gbe$ 489.999
Router Mikrotik RB5009UPR+S+IN 7 Puertos Gigabit PoE 2.5G$ 609.999
SWITCH MIKROTIK 326-24G-2S+RM 24ETH 2SPF+ S/F$ 319.999
Access point interior Ubiquiti UniFi UAP-NANO-HD$ 211.999