Un cambio del cifrado al puro robo de datos
Durante años, el ransomware significó una sola cosa: los atacantes irrumpían en una red, cifraban archivos y exigían un pago por una clave de descifrado. Ese modelo está cambiando. En una reciente entrevista con HIPTHER, Jack Alexander, de la firma de ciberseguridad Quorum Cyber, analizó el auge de la extorsión basada únicamente en datos, una táctica en la que los criminales omiten por completo el cifrado y, en su lugar, amenazan con filtrar la información robada a menos que se pague un rescate.
La distinción importa más de lo que podría parecer a primera vista. El ransomware basado en cifrado interrumpe las operaciones de inmediato: los sistemas caen, los empleados no pueden trabajar y el daño es visible al instante. La extorsión basada únicamente en datos es más silenciosa. Los archivos siguen accesibles, el negocio continúa con normalidad, pero la información sensible —registros de clientes, datos de empleados, detalles financieros— ya salió del edificio. El análisis de Alexander enmarca esto como una tendencia creciente que tanto las organizaciones como los reguladores deben tomar en serio a medida que se acerca 2026.
Por qué la seguridad de identidades y las presiones del GDPR están chocando
Según el resumen de la entrevista, Alexander conecta el auge de la extorsión basada únicamente en datos con riesgos más amplios de seguridad de identidades y con la creciente presión de regulaciones de protección de datos como el GDPR. Esta conexión tiene sentido cuando se considera cómo se desarrollan realmente los ataques modernos. En lugar de desplegar malware que activa alertas antivirus, muchos atacantes ahora dependen de credenciales robadas o comprometidas para iniciar sesión como un empleado legítimo. Una vez dentro, copian silenciosamente archivos sensibles antes de que nadie note algo inusual.
Este enfoque reduce el umbral técnico para los atacantes mientras eleva las apuestas regulatorias para las víctimas. Bajo el GDPR y marcos similares, las organizaciones que sufren una brecha de datos enfrentan plazos estrictos de notificación y posibles multas, independientemente de si el ransomware cifró algo o no. Un incidente de puro robo de datos puede desencadenar las mismas consecuencias legales y reputacionales que un ataque de ransomware a gran escala, a veces con menos advertencia de que siquiera ocurrió una brecha.
Este patrón no es del todo nuevo. Investigaciones sobre campañas de ransomware pasadas ya han demostrado cómo los atacantes explotan servicios en la nube de confianza para sacar datos robados de una red sin levantar alarmas. Un caso anterior que involucró a Vice Society ransomware abusando de OneDrive para el robo de datos ilustró exactamente este tipo de técnica de exfiltración, donde los atacantes usaron una plataforma legítima y ampliamente confiable como vehículo para mover archivos sensibles fuera de la red de una víctima. A medida que la extorsión basada únicamente en datos se vuelva más común, es de esperar que el abuso similar de herramientas cotidianas en la nube siga apareciendo en los informes de incidentes.
El papel de la IA en la configuración de la ciberdefensa para 2026
La entrevista también aborda cómo la inteligencia artificial está remodelando ambos lados de la ecuación de ciberseguridad de cara a 2026. Los atacantes utilizan cada vez más herramientas asistidas por IA para acelerar el reconocimiento, identificar datos valiosos más rápido y elaborar intentos de ingeniería social más convincentes. Los defensores, a su vez, se apoyan en sistemas de detección impulsados por IA para detectar las señales sutiles de acceso no autorizado a datos antes de que se convierta en una brecha a gran escala.
Esta dinámica de carrera armamentista subraya por qué la seguridad de identidades se ha convertido en un tema tan central. Si los atacantes pueden superar las defensas usando credenciales legítimas, las herramientas tradicionales de detección centradas en malware podrían pasar por alto la actividad por completo. Los comentarios de Alexander sugieren que las organizaciones que se preparan para 2026 necesitan pensar menos en detener código malicioso y más en monitorear quién tiene acceso a qué datos, y cómo se está utilizando ese acceso.
Qué significa esto para ti
Para los usuarios de internet cotidianos, el auge de la extorsión basada únicamente en datos es un recordatorio de que una empresa no necesita sufrir una interrupción dramática del sistema para que tu información personal esté en riesgo. Una brecha silenciosa y no detectada puede exponer los mismos registros sensibles —nombres, direcciones, detalles financieros, información de salud— que expondría un ataque de ransomware que acapare titulares.
Esto también significa que las notificaciones de brechas pueden llegar más tarde o con menos fanfarria que en el pasado, ya que no hay una interrupción operativa obvia que alerte a la organización afectada. Mantenerse alerta a los correos de notificación, monitorear tus cuentas en busca de actividad inusual y usar contraseñas fuertes y únicas con autenticación multifactor siguen siendo tus mejores defensas, independentemente del método de extorsión que elijan los atacantes.
Puntos clave
- La extorsión basada únicamente en datos omite por completo el cifrado, lo que hace que las brechas sean más difíciles de detectar rápidamente.
- La seguridad de identidades, no solo la detección de malware, se está volviendo central para prevenir estos ataques.
- El GDPR y regulaciones similares aplican incluso cuando no hay una carga útil de ransomware involucrada, por lo que las obligaciones de notificación permanecen.
- La IA está acelerando tanto las técnicas de los atacantes como el monitoreo defensivo mientras las organizaciones se preparan para 2026.
- Las personas deben tomar en serio las notificaciones de brechas y mantener una buena higiene de cuentas, ya que el robo silencioso de datos puede ser tan dañino como un ataque de ransomware visible.
A medida que la extorsión basada únicamente en datos se convierta en una parte más grande del panorama de amenazas, mantenerse informado sobre cómo operan los atacantes, y cómo responden las organizaciones, te ayudará a proteger mejor tu propia información en el año que viene.




