El ransomware ha cambiado mucho desde que CryptoLocker convirtió el malware de cifrado de archivos en una preocupación doméstica. Un explicativo reciente de 2026 que traza esa historia describe una línea que pasa por NotPetya, que fue diseñado puramente para destruir y causó daños estimados en 10 mil millones de dólares estadounidenses, hasta los grupos actuales de Ransomware-as-a-Service (RaaS) como LockBit, Akira y Qilin. Para cualquiera que esté pensando en la protección contra ransomware para usuarios domésticos y pequeñas empresas, la historia importa porque cada generación añadió una táctica que los atacantes actuales siguen utilizando.

De CryptoLocker a Akira y Qilin: cómo evolucionó el ransomware

El ransomware temprano como CryptoLocker tenía un planteamiento simple: cifrar tus archivos y luego exigir un pago para desbloquearlos. La pregunta principal de la víctima era si tenía una copia de seguridad utilizable.

NotPetya cambió el panorama. Según el artículo fuente, su mecanismo de rescate estaba deliberadamente averiado. Parecía extorsión, pero fue construido para destruir, así que pagar nunca podría haber recuperado los datos. Eso es un recordatorio útil de que una nota de rescate no garantiza una clave de descifrado funcional.

Los grupos modernos de RaaS combinan elementos de todos sus predecesores. La fuente describe un manual familiar para el período de 2020 a 2026:

  • Phishing como método de entrega
  • Robo de credenciales para obtener acceso inicial
  • Movimiento lateral a través de una red antes de que se despliegue el ransomware
  • Doble extorsión, lo que significa que los datos son tanto cifrados como robados

El modelo RaaS también importa. Grupos como LockBit, Akira y Qilin operan como servicios, por lo que las mismas técnicas probadas llegan a muchos más objetivos de los que una sola banda criminal podría gestionar. La conclusión para los usuarios comunes es que los ataques a menudo comienzan con algo mundano: un correo electrónico, una contraseña reutilizada o un inicio de sesión que nunca fue protegido.

Cómo la doble extorsión convierte los datos robados en influencia

La doble extorsión es el mayor cambio práctico desde la era de CryptoLocker. Si los atacantes copian tus datos antes de cifrarlos, restaurar desde una copia de seguridad solo resuelve la mitad del problema. La otra mitad es la amenaza de publicación o venta.

Por eso el movimiento lateral es significativo. Los atacantes que pasan tiempo dentro de una red antes de desencadenar el cifrado tienen tiempo para encontrar y copiar archivos valiosos. Para cuando aparece una nota de rescate, el robo puede ya haber terminado.

El robo de datos puede tener consecuencias graves incluso sin ningún ransomware. La brecha de ChipSoft es un ejemplo del mundo real: el proveedor de historiales médicos electrónicos confirmó el 20 de abril de 2026 que se exfiltraron datos confidenciales de pacientes. Muestra por qué proteger los datos en sí, y no solo la capacidad de restaurarlos, es parte de cualquier defensa sensata. Cifrar archivos confidenciales y limitar lo que se almacena y dónde puede reducir lo que un ladrón se lleva.

Dónde ayuda una VPN y dónde no

Las VPN surgen a menudo en las conversaciones sobre ransomware, así que vale la pena ser preciso sobre su papel. Una VPN cifra tu tráfico entre tu dispositivo y el servidor VPN. Eso puede ayudar en redes no confiables como el Wi-Fi público, donde dificulta la interceptación y puede reducir una vía para la interceptación de credenciales.

Pero una VPN no detiene las rutas principales descritas en el artículo fuente. No:

  • Evitará que abras un archivo adjunto de phishing o hagas clic en un enlace malicioso
  • Protegerá una contraseña que hayas reutilizado en varios sitios
  • Eliminará el malware que ya está en tu dispositivo
  • Restaurará archivos que han sido cifrados

Piensa en una VPN como una capa modesta que cubre la exposición de red, no como un escudo contra ransomware. Para las pequeñas empresas, la misma lógica se aplica al acceso remoto: una conexión segura es útil, pero una credencial robada sin autenticación multifactor todavía puede dejar entrar a un atacante.

Copias de seguridad sin conexión y hábitos que limitan el daño

Debido a que los ataques modernos implican phishing, robo de credenciales y movimiento silencioso a través de una red, las defensas más realistas son hábitos que limitan cada paso.

Mantén las copias de seguridad sin conexión. Una copia de seguridad que permanece conectada a tu computadora puede ser cifrada junto con todo lo demás. Mantén al menos una copia desconectada o separada de otro modo, y comprueba que realmente puedes restaurar desde ella. Las copias de seguridad abordan el cifrado, pero no el robo de datos, así que son una parte del plan en lugar del plan completo.

Trata el correo electrónico con sospecha. Dado que el phishing es un método de entrega principal, detente antes de abrir archivos adjuntos o enlaces inesperados, incluso cuando un mensaje parezca venir de alguien que conoces.

Protege tus inicios de sesión. Usa una contraseña única para cada cuenta, un gestor de contraseñas y autenticación multifactor siempre que se ofrezca. El robo de credenciales solo funciona bien cuando una sola contraseña robada abre muchas puertas.

Mantén el software actualizado. Parchear sistemas operativos, navegadores y aplicaciones cierra brechas en las que confían los atacantes.

Limita lo que almacenas. Los datos que no están en tu dispositivo o red no pueden ser robados de ellos. Elimina archivos antiguos que ya no necesites y mantén los documentos confidenciales en almacenamiento cifrado.

Qué significa esto para ti

La historia desde CryptoLocker hasta Akira y Qilin apunta a una conclusión: ninguna herramienta única cubre todo. Las copias de seguridad protegen contra la pérdida de archivos, la autenticación sólida hace que las credenciales robadas sean menos útiles, los hábitos cuidadosos con el correo electrónico reducen la probabilidad de infección, y una VPN añade una capa pequeña pero real en redes no confiables. La amenaza de datos filtrados significa que también deberías pensar en lo que un atacante podría llevarse, no solo en lo que podría bloquear.

Las pequeñas empresas enfrentan los mismos problemas a mayor escala, especialmente cuando el personal comparte credenciales o el acceso remoto se gestiona de forma laxa. Incluso una política básica de contraseñas únicas, autenticación multifactor y copias de seguridad sin conexión te pone por delante de muchos objetivos fáciles.

Puntos clave

Una buena protección contra ransomware para usuarios domésticos se reduce a una breve lista de pasos repetibles: mantén una copia de seguridad sin conexión y probada; usa contraseñas únicas con autenticación multifactor; desconfía de los correos electrónicos inesperados; actualiza tu software; y almacena menos datos confidenciales de los que crees que necesitas. Usa una VPN en redes públicas, pero no confíes en ella para detener el ransomware.

Para obtener una lista práctica paso a paso, lee nuestro artículo sobre por qué los consumidores del Reino Unido también necesitan un plan de defensa contra ransomware para 2026. Para ver por qué proteger los datos en sí importa, vuelve a visitar la brecha de ChipSoft y lo que muestra sobre el cifrado.