Saltar al contenido principal
← Volver al blogBásico

Backups: la única solución garantizada contra el ransomware

Cuando el ransomware bloquea todos tus archivos, lo único que te salva es tener una copia de seguridad que funcione. Pero el 60% de los backups fallan al momento de restaurar. Así se hace bien.

9 min de lectura

Introducción al Problema#

Si el ransomware (el programa malicioso que cifra todos tus archivos y pide dinero para liberarlos) fuera una enfermedad, el backup sería la vacuna. No previene el contagio, pero garantiza que no te matará.

El problema es que la mayoría de las empresas creen que tienen backups cuando en realidad tienen la ilusión de tenerlos. Configuraron un proceso hace dos años, nunca lo revisaron, y en el momento en que más lo necesitan descubren que lleva meses fallando silenciosamente.

Los datos son duros: según Veeam, el 82% de las empresas que pagaron un rescate de ransomware en 2024 declararon tener backups. ¿Por qué pagaron entonces? Porque los backups no funcionaban, estaban desactualizados, o también habían sido cifrados por el mismo ataque. Un backup que no se prueba no es un backup: es una promesa sin verificar.

Caso Real o Ejemplo Cotidiano#

Un hospital regional de una provincia argentina fue afectado por un ataque de ransomware en agosto de 2024. El software malicioso entró a través de un equipo de mantenimiento externo con acceso remoto no protegido. En menos de 4 horas, cifró el sistema de historias clínicas, los turnos, las imágenes de diagnóstico y la administración general.

El responsable de sistemas buscó inmediatamente los backups. Existían. Había una carpeta con archivos de backup, un servidor dedicado y hasta un proceso automático programado. Todo perfecto en el papel.

El problema: el proceso de backup había fallado silenciosamente hace más de 6 meses por un error de certificado de seguridad que nadie notó. La última copia válida era de febrero. El hospital perdió 6 meses de historias clínicas actualizadas.

La dirección tomó la decisión más dolorosa posible: pagar el rescate de USD 80.000 en Bitcoin para recuperar los datos más críticos. Y aun así, la recuperación llevó 11 días.

La causa raíz no fue la falta de backups. Fue la falta de verificación de que los backups funcionaban.

Riesgos para la Empresa#

No tener backups funcionales expone a tu empresa a consecuencias que van mucho más allá del inconveniente operativo:

EscenarioConsecuencia
Ransomware sin backup funcionalPagar el rescate (sin garantía de recuperación) o perder todo
Fallo de hardware sin backupPérdida permanente de datos de clientes, facturas, contratos
Error humano sin backupUn empleado borra una carpeta crítica: no hay forma de recuperarla
Backup desactualizadoRecuperás datos de hace 6 meses; los últimos 6 meses de trabajo se pierden
Backup cifrado por ransomwareLos atacantes modernos buscan y cifran los backups primero

El costo promedio de recuperación de datos en una PyME que no tenía backups funcionales supera el millón y medio de pesos, sin contar el lucro cesante durante el período de inactividad.

Explicación Técnica Sencilla#

Hay tres tipos de backup que toda empresa debería entender:

Backup completo (Full): Copia absolutamente todo. Como sacar una fotocopia de todos los documentos de la empresa. Es el más seguro pero el más lento y el que más espacio ocupa. Generalmente se hace semanalmente.

Backup incremental: Solo copia lo que cambió desde el último backup (completo o incremental anterior). Como agregar solo las hojas nuevas a una carpeta existente. Rápido y liviano, pero para restaurar necesitás todos los incrementales en cadena.

Backup diferencial: Copia todo lo que cambió desde el último backup completo. Punto intermedio: más grande que el incremental pero más simple de restaurar.

La Regla 3-2-1#

La regla de oro del mundo de la recuperación de desastres es simple de recordar:

code
3 copias de tus datos
2 en soportes o ubicaciones distintas (ej: servidor local + disco externo)
1 fuera del sitio (ej: en la nube, en otra oficina, en casa del dueño)

¿Por qué 3 copias? Porque los fallos raramente son únicos. Un incendio destruye el servidor Y el disco externo que estaba al lado. Un ransomware cifra el servidor Y el backup conectado a la red. La copia fuera del sitio es la que realmente te salva en el peor escenario.

El punto más ignorado: la prueba de restauración#

Un backup que nunca se probó no es un backup. Es una apuesta.

Restaurar desde un backup es un proceso distinto a hacer el backup. Puede fallar por permisos, por formatos incompatibles, por corrupción silenciosa de archivos, por falta de espacio. La única forma de saber que un backup funciona es haberlo restaurado exitosamente antes de necesitarlo.

Cómo Prevenirlo#

  1. Identificá qué datos son críticos: No todo necesita el mismo nivel de protección. Priorizá: base de datos de clientes, sistema contable, contratos, correos, sistemas operativos de servidores.

  2. Implementá la regla 3-2-1 como mínimo: Al menos dos copias en lugares físicos distintos y una en la nube. Si tu único backup está en la misma red que el servidor, el ransomware puede alcanzarlo.

  3. Automatizá el proceso: Los backups manuales son los que se olvidan. Programá backups automáticos diarios o semanales con las herramientas correctas.

  4. Activá alertas de fallo: Tu herramienta de backup debería enviarte un correo o notificación cada vez que un backup falla. Si no lo hace, configurá esto hoy mismo.

  5. Probá la restauración periódicamente: Al menos una vez cada 3 meses, restaurá un archivo o carpeta desde el backup para verificar que funciona. Una vez al año, hacé una restauración completa de prueba.

  6. Usá almacenamiento inmutable (air-gapped): Los backups más seguros están en un lugar al que el ransomware no puede acceder: un disco desconectado de la red, una cinta física, o un bucket de nube con "lock" activado (que impide modificar o borrar archivos durante un período). Servicios como AWS S3 Glacier Vault Lock o la función WORM de Veeam implementan esto.

  7. Documentá el proceso de recuperación: Si solo una persona sabe cómo restaurar el backup y esa persona está de vacaciones o renunció, tenés un problema. El proceso debe estar escrito y ser ejecutable por cualquier persona del equipo técnico.

Herramientas Recomendadas#

Gratuita — Veeam Backup Free Edition: Veeam es el estándar de la industria en backup empresarial. Su versión gratuita permite hacer backups de máquinas virtuales VMware y Hyper-V, backup de archivos, y restauración granular. Incluye monitoreo básico de estados de backup.

Open source — Duplicati (duplicati.com): Herramienta open source multiplataforma que permite hacer backups cifrados y comprimidos a docenas de destinos: Google Drive, OneDrive, Amazon S3, SFTP, FTP, Azure, y más. Interfaz web sencilla, programación flexible, alertas de fallo por correo. Ideal para empresas que no quieren gastar en licencias.

De pago — Acronis Cyber Protect: Combina backup tradicional con protección antimalware activa. Detecta comportamiento de ransomware en tiempo real y puede bloquear el cifrado antes de que alcance los archivos de backup. La versión para negocios incluye backup en la nube de Acronis con DR (Disaster Recovery) incluido.

Nube — AWS S3 Glacier: Para el backup "1 fuera del sitio" de la regla 3-2-1, Amazon Glacier ofrece almacenamiento de archivos a un costo muy bajo (fracciones de centavo por GB/mes). Los datos se recuperan en horas, no en segundos, pero para un plan de recuperación de desastres es más que suficiente. Incluye funcionalidad Vault Lock para inmutabilidad de datos.

Checklist Final#

  • Tenemos al menos 3 copias de los datos críticos (regla 3-2-1)
  • Al menos una copia está fuera del sitio principal (nube u otra ubicación física)
  • Los backups se generan automáticamente (no dependen de que alguien los inicie)
  • Recibimos alertas o notificaciones cuando un backup falla
  • La última prueba de restauración fue hace menos de 3 meses
  • Los backups más críticos están en un medio inmutable (desconectado o con lock)
  • El proceso de restauración está documentado por escrito
  • Más de una persona sabe cómo ejecutar una restauración completa
  • Los backups incluyen el sistema operativo y configuraciones (no solo datos)
  • Verificamos la antigüedad de la última copia válida al menos mensualmente
  • Los backups conectados a la red están en una VLAN separada de producción
  • Tenemos estimado el RTO (tiempo de recuperación) y RPO (pérdida de datos máxima tolerable) para cada sistema crítico

CVE / Vulnerabilidades Relacionadas#

CVE-2025-11001 / CVE-2025-11002 — 7-Zip (CVSS 8.8 — Crítico)#

Esta pareja de vulnerabilidades afecta a versiones desactualizadas de 7-Zip, el compresor de archivos más usado en el mundo corporativo. Permiten a un atacante incluir un archivo ZIP malicioso que, al ser abierto con una versión vulnerable, ejecuta código en la computadora de la víctima sin que esta tenga que hacer nada más que abrir el archivo.

El vector de ataque más frecuente es el correo electrónico: un adjunto ZIP con un presupuesto falso, una factura o un "CV" que, al abrirse con 7-Zip desactualizado, instala malware o directamente ransomware en el equipo. Si ese equipo tiene acceso a los servidores de backup, el backup también está en riesgo.

La mitigación es simple: actualizar 7-Zip a la versión más reciente (disponible gratis en 7-zip.org). Ver detalles en nuestra ficha CVE-2025-11001.

Conclusión y CTA#

El ransomware es inevitable. Tarde o temprano, algún empleado va a hacer clic en algo que no debería. La pregunta no es si van a atacarte, sino si cuando eso ocurra vas a poder recuperar tu empresa en horas o en semanas — o si directamente no vas a poder.

Un backup bien implementado y probado convierte un desastre potencial en un inconveniente de algunas horas. Sin él, el mismo evento puede significar el fin del negocio.

No esperes a sufrir un ataque para revisar si tus backups funcionan. Hacelo hoy. Cinco minutos restaurando un archivo de prueba ahora pueden ahorrarte semanas de crisis después.

¿Querés que auditemos el estado de tus backups y te indiquemos los riesgos concretos? Pedí nuestro diagnóstico gratuito o continuá con el siguiente artículo: El manual de ciberseguridad para empleados: 15 reglas de oro que salvan empresas.

¿Querés saber cómo estás parado?

Pedí un diagnóstico de seguridad gratis.

Diagnóstico gratis