Técnico·13 de agosto de 2026·7 min

Phishing, ransomware y keyloggers: el costo real va más allá del rescate

Por Equipo Aegis One Group

Cuando se habla de ciberataques, la conversación suele irse directo al monto del rescate. Pero para una empresa, sobre todo una pyme, el rescate es apenas la parte visible. El daño real suele estar en los días de operación detenida, en la confianza de clientes y proveedores que se pierde cuando se filtra información, y en el tiempo que le toma a un negocio pequeño recuperar ambas cosas.

Tres formas distintas de entrar

  • Phishing: un correo, mensaje o sitio falso que se hace pasar por un contacto o servicio legítimo (el banco, el SAT, un proveedor) para obtener contraseñas, datos de tarjetas o acceso a sistemas internos.
  • Ransomware: un programa malicioso que cifra los archivos y sistemas de la empresa y exige un pago, casi siempre en criptomoneda, para restaurar el acceso.
  • Keylogger: un programa que registra en silencio todo lo que se teclea (contraseñas, datos bancarios, correos) y lo envía a un atacante, muchas veces sin que la víctima note nada durante semanas.

Lo que dicen los números

El Cost of a Data Breach Report 2025 de IBM ubicó el costo promedio global de una brecha de datos en 4.44 millones de dólares. Cuando el incidente fue de extorsión o ransomware y el monto se hizo público, el promedio subió a 5.08 millones de dólares. Son cifras de organizaciones de todos los tamaños, pero dan una idea del orden de magnitud: un solo incidente puede representar, para una pyme, varios años de operación.

El Data Breach Investigations Report 2025 de Verizon, que sí desglosa el segmento de pequeñas y medianas empresas, encontró que el 88% de las brechas en pymes involucró ransomware, frente a apenas 39% en empresas grandes. La ingeniería social, casi siempre en forma de phishing, participó en cerca del 18% de los casos, y las credenciales robadas (el resultado típico de un keylogger o de un phishing exitoso) estuvieron presentes en el 33%. El mismo reporte señala que el 99% de los ataques a pymes tiene motivación financiera directa: no es espionaje ni activismo, es negocio para el atacante.

Por qué la pyme es un blanco más vulnerable, no menos

La idea de que "a mí no me va a pasar, somos muy chicos" es, precisamente, lo que hace vulnerable a una empresa pequeña. Los atacantes no seleccionan por tamaño, seleccionan por facilidad: menos presupuesto de seguridad, respaldos menos frecuentes o inexistentes, y procesos informales donde una sola contraseña filtrada puede abrir la puerta a la contabilidad, la nómina o la facturación completa del negocio.

Qué reduce el riesgo

  • Autenticación de doble factor en el correo, la banca y los sistemas administrativos, no solo en redes sociales.
  • Respaldos automáticos y frecuentes, guardados en un lugar distinto al equipo principal, para que un ransomware no pueda cifrar también la copia de seguridad.
  • Cifrado de la información sensible en reposo, para que un acceso no autorizado no signifique acceso a datos legibles.
  • Capacitación básica y recurrente al equipo para reconocer correos y enlaces sospechosos, que sigue siendo la puerta de entrada más común.

Esto es, en esencia, lo que trabajamos en la línea de Cybersecurity de Aegis One Group con cada cliente: no vender miedo, sino reducir de forma concreta la superficie de ataque de su operación. Y es también el criterio con el que construimos AOG LAROYE, con cifrado local de la información y guardado automático de la base de datos cada 30 segundos, para que un incidente en el equipo no signifique perder la operación completa del negocio.