Ransomware en Argentina 2026: los ataques que marcaron el año y cómo protegerte
El ransomware no para de crecer
Los ataques de ransomware en Argentina crecieron un 45% en el primer trimestre de 2026 comparado con el mismo período de 2025 (fuente: CERT.ar). Hospitales, municipios, PyMEs y hasta estudios contables fueron víctimas de bandas que secuestran datos y exigen rescate en criptomonedas.
Los ataques más resonantes
Sin nombrar víctimas específicas por motivos legales, el panorama incluye: un hospital público que perdió acceso a historias clínicas durante 10 días, una cadena de retail que pagó USD 200.000 de rescate, y un municipio bonaerense que tuvo sus sistemas caídos un mes entero.
¿Cómo entran?
Phishing (60%): un email con adjunto malicioso o link a sitio falso sigue siendo el vector principal
RDP expuesto (20%): escritorio remoto accesible desde internet sin MFA — una puerta abierta
Vulnerabilidades sin parchear (15%): software desactualizado con exploits conocidos
Supply chain (5%): compromiso de un proveedor que tiene acceso a la red de la víctima
Las 5 medidas que no son opcionales
1. MFA en todo — correo, VPN, RDP, cloud. 2. Backup 3-2-1: tres copias, dos medios distintos, una fuera de la red. 3. Parches dentro de las 72 horas para vulnerabilidades críticas. 4. Segmentación de red: que el ransomware no pueda saltar de la PC de recepción al servidor de bases de datos. 5. Simulacros de phishing mensuales para todo el personal.
La pregunta no es si te van a atacar, sino cuándo. Y si vas a estar preparado cuando pase.