Un nuevo grupo de extorsión que se autodenomina N0n surgió en septiembre de 2026 y afirma tener docenas de víctimas. Para las empresas, eso significa planes de respuesta a incidentes y auditorías de copias de seguridad. Para todos los demás, plantea una pregunta más silenciosa: ¿qué pasa con tu información cuando una empresa con la que tratas es atacada? Entender los riesgos para los datos personales del ransomware N0n comienza por reconocer que no tienes que ser el objetivo para verte afectado.
Quién es N0n y qué ha reclamado hasta ahora
Según la fuente que lo reporta, N0n es una banda de ransomware que surgió en septiembre de 2026 y ya ha reclamado docenas de víctimas. Eso es aproximadamente todo lo que confirma la información disponible, y vale la pena ser cuidadoso aquí. Las afirmaciones de un grupo no son lo mismo que brechas verificadas. Los equipos de ransomware suelen publicar nombres de víctimas en sus propios sitios para presionar a las empresas, y esos listados pueden estar incompletos, exagerados o ser difíciles de confirmar de forma independiente.
Lo que sí podemos decir es que N0n encaja en el patrón de una operación de extorsión más reciente que se construye una reputación rápidamente. Para obtener más detalles sobre las tácticas del grupo, incluido su enfoque para atacar sistemas de copias de seguridad, consulta nuestra cobertura anterior: n0n ransomware backup destruction, que describe una táctica que cambia el cálculo para las víctimas que enfrentan una brecha.
Cómo terminan los datos personales robados en los sitios de filtraciones
El ransomware moderno rara vez se trata solo de bloquear archivos. Muchos grupos también copian (exfiltran) datos antes de cifrar cualquier cosa. Eso les da dos palancas: la empresa necesita recuperar sus sistemas y no quiere que se publiquen registros sensibles.
La secuencia típica es así:
- Los atacantes obtienen acceso a la red de una empresa y copian archivos silenciosamente.
- Cifran los sistemas y dejan una nota de rescate.
- Si la empresa no paga, el grupo la incluye en un sitio de filtraciones de la dark web y puede publicar los archivos robados.
Los archivos en cuestión pueden incluir registros de empleados, datos de clientes, contratos y correspondencia. En otras palabras, los datos pertenecen a personas que nunca tuvieron voz ni voto sobre qué tan bien los defendió la empresa. Ese es el núcleo del riesgo: tu información está en los sistemas de otra persona, y una brecha allí se convierte en tu problema.
Qué pueden y qué no pueden controlar las personas después de una brecha
Ayuda ser honesto sobre los límites. Una vez que un grupo criminal copia los datos, no puedes recuperarlos. Tampoco puedes obligar a una empresa a mejorar su seguridad, y a menudo no sabrás que ocurrió una brecha hasta que la empresa lo divulgue, si es que lo hace.
Lo que sí puedes controlar es cuánto daño pueden hacer los datos robados:
- Acceso a cuentas. Los correos electrónicos y las contraseñas filtrados solo son útiles para los atacantes si todavía funcionan. Las contraseñas únicas y la autenticación multifactor limitan las consecuencias.
- Exposición de credenciales reutilizadas. Si reutilizas una contraseña en varios sitios, la brecha de una empresa puede desbloquear cuentas en otros lugares.
- Tu atención. Los datos de contacto filtrados alimentan el phishing que hace referencia a relaciones o transacciones reales. Saber que eso es un riesgo hace que los mensajes sospechosos sean más fáciles de detectar.
- Tu huella de datos. Cuanta menos información entregues a una sola empresa, menos habrá para filtrar.
Una VPN no cambia nada de esto. Protege tu conexión en tránsito, no los datos que ya están almacenados en los servidores de una empresa, así que no es una defensa contra este tipo de brecha.
Defensas prácticas: copias de seguridad, cifrado y seguridad de cuentas
Las defensas a continuación aplican tanto a personas como a pequeñas empresas.
Revisa tus copias de seguridad. Mantén más de una copia y conserva al menos una sin conexión o separada de tus sistemas principales. Debido a que grupos como N0n están asociados con ataques a copias de seguridad, una copia que está permanentemente conectada a tu red puede no sobrevivir a una intrusión. Prueba las restauraciones ocasionalmente; una copia de seguridad no probada es una suposición, no un plan.
Usa cifrado. Cifrar archivos sensibles y copias de seguridad significa que las copias robadas son mucho menos útiles para quien las tenga. El cifrado de disco completo en laptops y teléfonos es una base sensata.
Bloquea las cuentas. Activa la autenticación multifactor dondequiera que se ofrezca, prefiere una aplicación de autenticación o una llave de hardware en lugar de SMS cuando sea posible, y usa un gestor de contraseñas para mantener cada contraseña única.
Estate atento a las divulgaciones. Si una empresa que usas anuncia una brecha, cambia la contraseña de esa cuenta y de cualquier otra cuenta que la compartiera. Revisa estados de cuenta y actividad de la cuenta en busca de cualquier cosa desconocida.
Qué significa esto para ti
La mayoría de las personas nunca verá una nota de rescate, pero cualquiera que haya dado sus datos a una empresa puede verse afectado por un ataque contra ella. Los riesgos para los datos personales del ransomware N0n tienen menos que ver con un solo grupo y más con un patrón: los datos se copian, se usan como palanca contra una empresa y, a veces, se publican. No puedes evitar que eso ocurra en la cadena upstream, pero puedes hacer que la información filtrada sea menos útil.
Conclusiones clave
- Trata las afirmaciones de víctimas del grupo como afirmaciones hasta que las empresas o los investigadores las confirmen.
- Revisa tus propias copias de seguridad: mantén una copia sin conexión y prueba que se restaure.
- Activa la autenticación multifactor primero en el correo electrónico, la banca y las cuentas de trabajo.
- Usa contraseñas únicas para que una brecha no se propague en cascada.
- Si una empresa divulga una brecha, actúa rápido: restablece credenciales y monitorea tus cuentas.
Para entender cómo N0n ataca las redes de seguridad en las que confían las organizaciones, lee nuestro informe sobre las tácticas de destrucción de copias de seguridad del grupo, y luego dedica diez minutos a auditar tus propias copias de seguridad y la seguridad de tus cuentas.




