Volver al blog

El ransomware también se lleva el backup

12 de agosto de 2026 Equipo Fundamenta
El ransomware también se lleva el backup
"Tenemos backup, estamos tranquilos."

El problema es que el ransomware moderno no arranca cifrando. Arranca buscando el backup.

Entra, se queda semanas mirando, encuentra el NAS donde guardás todo, borra las copias, y recién ahí cifra. Cuando te querés dar cuenta, tenés el servidor cifrado y el respaldo también.

Lo que separa a una empresa que vuelve en 4 horas de una que vuelve en 3 semanas:

  • Una copia inmutable, que ni siquiera un admin puede borrar
  • Una copia fuera de la red, offline o en otro proveedor
  • Restores probados. No "el backup dice OK", sino levantar el servidor completo y verificarlo
  • Credenciales de backup separadas del dominio

La regla 3-2-1 tiene 30 años y la mayoría todavía la aplica mal: tres copias, dos medios distintos, una fuera de sitio.

¿Cuándo fue la última vez que restauraste un servidor completo para probar que funciona?

¿Tenés una consulta sobre este tema? Escribinos y lo vemos.

Contactar al equipo Ver más notas