← Radar
Ars Technica — Security Seguridad

Gobiernos evalúan prohibir el pago de rescates de ransomware, forzando a las víctimas a decidir sin esa salida

El aumento de ataques de ransomware está llevando a distintos gobiernos a evaluar prohibir por ley el pago de rescates, una medida que busca desincentivar a los atacantes pero que elimina una opción que hoy muchas organizaciones consideran, incluso cuando genera dudas éticas y prácticas. La discusión no es solo regulatoria: cambia el cálculo de riesgo de cualquier organización que hoy asume, aunque sea como último recurso, que pagar sigue siendo una salida disponible.
20 de julio de 2026

La señal

El aumento sostenido de ataques de ransomware está llevando a distintos gobiernos a evaluar la prohibición legal del pago de rescates, como forma de desincentivar a los grupos atacantes reduciendo el incentivo económico que sostiene todo el modelo de negocio del secuestro de información.

El supuesto que se rompe

La idea de que pagar el rescate es siempre una decisión que cada organización toma libremente, sopesando el costo del pago frente al costo de no recuperar la información. Si el pago se prohíbe por ley, esa decisión deja de estar en manos de la organización afectada, sin importar qué tan grave sea el impacto de perder sus datos.

Qué observar

Si la estrategia de respuesta a incidentes de la organización asume, aunque sea como último recurso, que pagar el rescate sigue siendo una opción disponible. Si esa opción llegara a prohibirse por ley en la jurisdicción donde opera la organización, la pregunta relevante pasa a ser qué tan sólidos son los respaldos y los planes de continuidad que no dependen de esa salida.

Leer fuente original →