Todas tenían respaldos. Ninguna pudo recuperarse. La diferencia entre tener backup y tener uno que funciona es un abismo.

Publicidad
Te cuento algo que me pasó en marzo de 2025. Un distribuidor de materiales en Guadalajara — 78 empleados, facturación de $42M al año — nos llamó un viernes a las 6 de la tarde. Ransomware. LockBit 3.0. Todo cifrado.
"¿Tienen backup?" Sí, un disco duro externo de 4TB conectado al servidor.
Spoiler: también estaba cifrado.
El ransomware llevaba 11 días dentro de su red antes de activarse. En esos 11 días, infectó todo lo que estaba conectado — incluyendo el "backup" que era un disco USB enchufado al mismo servidor 24/7.
Empresa de alimentos en Estado de México. Backup "automático" con script nocturno. El disco se llenó en octubre de 2024. Nadie lo notó. Cuando los atacaron en diciembre de 2025, su último backup real tenía 14 meses. Perdieron toda la facturación de 2025.
Consultora en CDMX, 23 personas. Pagaban Backblaze religiosamente. Pero solo respaldaban "Mis Documentos". El servidor con su base de datos — donde vivía el 90% de su operación — no estaba incluido. Nadie lo configuró.
Manufacturera en Monterrey. Cintas LTO-8 con rotación semanal. El backup estaba perfecto. Pero nunca hicieron simulacro de restauración. Restaurar 3.7TB desde cinta: 9 días. Su operación no podía parar más de 48 horas. Pagaron $1.2M MXN de rescate mientras la restauración corría en paralelo.
Agencia de marketing, 15 personas. Un empleado disgustado borró las carpetas compartidas antes de irse. Google Drive no es backup — es sincronización. Lo borrado en un lado se borra en todos. Google Vault les hubiera servido. No lo tenían.
PyME de logística en Querétaro, 34 empleados. Los atacaron con Phobos en agosto de 2025. Tenían esquema 3-2-1 con pruebas mensuales. En 6 horas estaban operando. Cero rescate. La inversión: $4,800 MXN al mes.
Pero falta la regla más importante: 0 backups sin probar. Un backup que no has restaurado es una promesa, no un backup.
Un esquema serio cuesta entre $3,500 y $12,000 MXN/mes. Un incidente sin backup cuesta $850,000 MXN promedio (AMITI 2025). Haz la cuenta.
Publicidad
¿Necesitas ayuda con tecnología?
SCRAM Consulting lleva 27+ años integrando soluciones de tecnología para empresas en México.
Hablar con un expertoPublicidad

CISO en SCRAM. Certificaciones CISSP, CEH e ISO 27001 Lead Auditor. Experto en operaciones SOC y respuesta a incidentes.
Publicidad
Relacionados

El 83% de las Empresas Mexicanas NO Sobrevive un Ataque de Ransomware: ¿La Tuya Está Preparada?
March 1, 2026

Hackean una Empresa Mexicana Cada 39 Segundos: Y el 60% Cierra en 6 Meses
February 20, 2026

Pagamos el Rescate del Ransomware y No Recuperamos Nada: Anatomía de un Ataque Real en México
February 5, 2026
Suscríbete al blog
Artículos de tecnología y seguridad cada semana.
Publicidad
Sigue leyendo

El 83% de las Empresas Mexicanas NO Sobrevive un Ataque de Ransomware: ¿La Tuya Está Preparada?
March 1, 2026 · 12 min

Hackean una Empresa Mexicana Cada 39 Segundos: Y el 60% Cierra en 6 Meses
February 20, 2026 · 10 min

Pagamos el Rescate del Ransomware y No Recuperamos Nada: Anatomía de un Ataque Real en México
February 5, 2026 · 11 min