Ciberseguridad

Rescate Negado: 5 Empresas que Contraatacaron los Ciberataques

mm
Añade Securities.io a tus fuentes preferidas en Google
Divulgación: Securities.io puede recibir una compensación cuando usa enlaces a productos que evaluamos. Esto no influye en nuestras evaluaciones editoriales. No somos un asesor de inversiones registrado; esto no es asesoramiento de inversión. Lea nuestra divulgación de afiliados.
Ransom Approved

Una de las amenazas más críticas y costosas para las empresas modernas son los ciberataques. La rápida digitalización, los avances en inteligencia artificial (IA), la mayor dependencia de la tecnología y el aumento de las tensiones globales han incrementado significativamente la amenaza del cibercrimen, haciendo que las empresas sean más vulnerables que nunca a actos de robo, brechas y ataques.

En los ciberataques, los actores de amenaza obtienen acceso no autorizado a una red o sistema digital con la intención de robar, exponer o destruir datos u otros activos.

Según un informe de IBM, el costo promedio mundial de una brecha de datos en 2024 aumentó un 10 % respecto al año anterior, alcanzando su mayor total jamás registrado, $4.88 millones. Esto incluye el costo de descubrir la violación y responder a ella, el tiempo de inactividad, la pérdida de ingresos y el daño reputacional para la empresa.

Los ataques que comprometen la información de identificación personal (PII) de los clientes pueden incluso provocar una pérdida de confianza y acciones legales.

Algunos ciberataques, como el ransomware, pueden ser aún más costosos que otros. En total, se proyecta que los ciberdelitos le cuesten a la economía mundial unos asombrosos $10.5 billones anuales para 2025. 

Mientras la industria de ciberseguridad siempre trabaja para adaptarse a las últimas amenazas, mantenerse al día con las tendencias puede ser un desafío. Después de todo, los actores malintencionados utilizan todo tipo de tácticas para obtener acceso no autorizado a los sistemas objetivo.

Tácticas que los Ciberdelincuentes Utilizan para Amenazar a las Empresas Modernas

Tactics

Una mirada a los incidentes cibernéticos que han ocurrido a lo largo de los años muestra que nadie está a salvo de los ciberdelincuentes. Desde empresas de alta tecnología y bancos hasta agencias gubernamentales y departamentos de defensa, los ciberdelincuentes los han apuntado a todos.

Ahora, algunos de los tipos más comunes de ciberataques incluyen malware, que es software malicioso como un virus que aprovecha una vulnerabilidad para vulnerar una red. Por ejemplo, al hacer clic en un enlace peligroso o en un archivo adjunto de correo electrónico, puedes instalar software dañino que, una vez dentro de tu sistema, bloquea tu acceso, instala software dañino adicional o obtiene de forma encubierta información sensible.

Un tipo de malware sofisticado es el ransomware, que utiliza cifrado fuerte para bloquear el acceso a ciertos archivos en un sistema informático hasta que se pague dinero. El ransomware está volviéndose cada vez más costoso, con el pago promedio de rescate aumentando un 500 % hasta $2 millones en 2024.

En el túnel DNS, el tráfico malicioso se oculta dentro de paquetes DNS para permitir que eluda firewalls y otras medidas de seguridad. El Sistema de Nombres de Dominio (DNS) se utiliza para traducir el nombre de dominio de un sitio web a una dirección IP. Por lo tanto, las empresas con firewalls permiten que pase a través del firewall, pero, por supuesto, esto crea una apertura para los ciberdelincuentes. Al codificar datos maliciosos dentro de consultas DNS para que parezcan tráfico regular, los ciberdelincuentes utilizan esta técnica para extraer datos silenciosamente.

Luego están los ataques DDoS que inundan tus sistemas con tráfico para agotar tus recursos. 

El phishing también es uno común. En este tipo de ataque de ingeniería social, comunicaciones fraudulentas adoptan la apariencia de una fuente legítima para engañar al usuario y obtener su información personal o financiera. Otros tipos de phishing incluyen spoofing, baiting y whaling.

La ingeniería social es una de las amenazas de ciberseguridad más peligrosas hoy en día, ya que se basa en errores humanos para vulnerar un sistema de seguridad. Avances tecnológicos como la IA generativa y los deepfakes han hecho que los ataques de ingeniería social sean más sofisticados y dañinos. 

Las amenazas internas son otra gran preocupación. En este tipo de amenaza cibernética, el atacante es una persona que trabaja dentro de la organización. El empleado o contratista puede usar deliberadamente su acceso para robar información sensible o puede causar accidentalmente una brecha de seguridad, por ejemplo, al caer en una estafa de phishing.

Hoy en día, los dispositivos móviles también se han convertido en un gran riesgo. Aunque los miniordenadores contienen tanta información sensible, no cuentan con las mismas medidas de seguridad que otros dispositivos. Los ciberdelincuentes también están aprovechando cada vez más vulnerabilidades en la nube, la red de dispositivos interconectados (IoT), la mala gestión de datos y la mala higiene cibernética.

Así que, como vimos, los ciberdelincuentes tienen demasiadas formas de atacar a las empresas. Y cuanto mayor es la organización, mejor objetivo representa para los ciberdelincuentes. Esto requiere que las compañías empleen medidas de seguridad sólidas y las actualicen constantemente para garantizar la protección de sus negocios y usuarios.

Empresas que Enfrentan a los Ciberdelincuentes

La variedad y sofisticación de los ciberataques se vuelven más avanzadas cada día, pero algunas empresas se niegan a sentirse intimidadas. De hecho, han optado por contraatacar en lugar de pagar. Veamos algunos nombres notables que adoptaron una postura firme contra los ciberdelincuentes.

1. Coinbase

En mayo de 2025, Coinbase, el mayor intercambio de criptomonedas en EE. UU., informó de un intento de extorsión contra la compañía y sus usuarios. Pero en lugar de ceder a los criminales y financiar la actividad delictiva, el intercambio optó por castigar a los criminales, reforzar el control y reembolsar a los clientes.

Según el anuncio oficial que detalla el incidente, los criminales apuntaron a un pequeño grupo de sus agentes de soporte en el extranjero. Sobornaron a los internos para que copiaran datos de clientes con la intención de usar la información para contactar a los usuarios que realizan transacciones en el intercambio, haciéndose pasar por Coinbase y engañándolos para que entreguen su cripto. Según Coinbase, que despidió inmediatamente a los responsables:

“Estos internos abusaron de su acceso a los sistemas de soporte al cliente para robar los datos de cuenta de un pequeño subconjunto de clientes.” 

Los datos comprometidos incluyen nombre, correo electrónico, teléfono, dirección, imágenes de identificación gubernamental, los últimos cuatro dígitos del número de seguro social, números de cuenta bancaria enmascarados, identificadores de cuenta bancaria y datos de cuenta como saldo y registros de transacciones.

Los criminales luego intentaron extorsionar $20 millones a cambio de no divulgar el robo de datos al público. La demanda fue hecha por un actor de amenaza desconocido mediante un correo electrónico, que afirmaba tener información sobre cuentas de clientes así como algunos datos corporativos, según la presentación ante la Comisión de Valores y Bolsa (SEC).

En lugar de financiar la actividad criminal, Coinbase investigó el incidente y está trabajando con las fuerzas del orden para presentar cargos y “buscar las penas más severas posibles.” También ha establecido un fondo de recompensa de $20 millones para información que conduzca al arresto y condena de los atacantes. 

“Hemos notificado y estamos trabajando con el DOJ y otras agencias de aplicación de la ley de EE. UU. e internacionales y damos la bienvenida a la persecución de cargos criminales contra estos malos actores.”

– Director Legal de Coinbase, Paul Grewal

Además, la plataforma ha establecido un nuevo centro de soporte con sede en EE. UU. y ha implementado medidas de seguridad más fuertes.

Detectado por la compañía de forma independiente a principios de este año, Coinbase ya ha enviado notificaciones a los clientes afectados y prometió reembolsar a quienes enviaron fondos al estafador como resultado de los ataques de ingeniería social. 

Según las afirmaciones de Coinbase, menos del 1 % de sus usuarios mensuales que realizan transacciones se vieron afectados por la brecha, y se estima que le costará a la compañía entre $180 millones y $400 millones solucionar el problema.

Aunque inicialmente la divulgación de la brecha de datos afectó negativamente el precio de las acciones de la compañía, sus precios se han recuperado completamente. Las acciones de la empresa, con una capitalización de mercado de $67.24 mil millones, cotizan alrededor de $267, con un aumento del 6.32 % YTD. Tiene un EPS (TTM) de 5.37, un P/E (TTM) de 49.17 y un ROE (TTM) de 15.83 %.

COIN Gráfico de precios

Financieramente, Coinbase reportó $2 mil millones en ingresos y $66 millones en ingreso neto para Q1 2025 y $9.9 mil millones en recursos en USD.

2. MGM Resorts International

La compañía global de juegos y entretenimiento fue golpeada por un ciberataque en septiembre de 2023. El ataque dañó gravemente la tecnología de MGM a nivel nacional, pero se negó a pagar el rescate. Como resultado, MGM se vio obligada a cerrar sus sistemas en varios de sus hoteles y casinos.

La compañía estadounidense de hospitalidad tiene resorts en China, Japón y Estados Unidos, específicamente en Las Vegas, Atlantic City y Detroit. MGM informó que el ataque tuvo un “principalmente” negativo en Las Vegas operations.

El ataque sumió a los resorts del Strip de Las Vegas en un caos total. Desde máquinas tragamonedas hasta escaleras mecánicas y tarjetas de acceso a hoteles, varios sistemas se vieron afectados durante el ataque. Según un informe que profundiza en el hack de MGM, un cliente dijo:

“Les pregunté cuánto tiempo iba a durar, y dijeron que podría ser un día, podría ser tres semanas.”

Los datos de clientes robados en el hack incluían nombres, números de teléfono, números de licencia de conducir y fechas de nacimiento. Un “número limitado” de clientes también tuvo sus números de Seguro Social y pasaportes robados.

MGM no informó el número exacto de personas afectadas por el ataque, pero mencionó que los hackers robaron datos de clientes que realizaron transacciones con la compañía antes de marzo de 2019.

Sin embargo, los hackers no robaron contraseñas, detalles de tarjetas ni números de cuenta bancaria, según anunció MGM en ese momento. A los afectados, prometió ofrecer monitoreo de crédito gratuito y servicios de protección contra robo de identidad.

La compañía informó haber gastado menos de $10 millones en “servicios de consultoría tecnológica, honorarios legales y gastos de otros asesores externos” relacionados con el ataque. Sin embargo, una presentación regulatoria de MGM estimó que la interrupción del ataque, así como los esfuerzos para resolver el problema, costarían a MGM más de $100 millones en total.

En el aftermath, se presentaron múltiples demandas contra MGM, y la Comisión Federal de Comercio de EE. UU. también inició una investigación sobre el impacto del hack en la seguridad de sus datos, lo que la compañía se opuso al demandar a la FTC. 

El regulador retiró todas las acciones legales contra MGM como una acción colectiva en nombre de las víctimas de la brecha, llegando a un acuerdo de $45 millones. El Departamento de Justicia también presentó cargos contra cinco personas presuntamente involucradas en el ataque.

En cuanto al desempeño del mercado de MGM, ha experimentado una buena recuperación durante la última década y media. Con una capitalización de mercado de $9 mil millones, las acciones de MGM cotizan actualmente a $33.16, con una caída del 2.83 % YTD, y presentan un EPS (TTM) de 2.23, un P/E (TTM) de 14.84 y un ROE (TTM) de 21.38 %.

MGM Gráfico de precios

Su desempeño financiero revela $4.28 mil millones de ingresos y $148.6 millones de ingreso neto para 1Q25 mientras posee efectivo y equivalentes de efectivo de $2.27 mil millones.

3. Mondelez International

Las ventas, la distribución y las redes financieras de la empresa de snacks Mondelez International (MDLZ ) fueron afectadas por el mismo malware que impactó a grandes organizaciones como Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller-Maersk y Saint-Gobain, cada una de las cuales perdió cientos de millones de dólares debido al ciberataque.

El malware responsable de esto fue NotPetya, que dejó inoperativos alrededor de 1 700 servidores de Mondelez y 24 000 de sus portátiles. Este ataque, que causó más de $10 mil millones de daños globales, cifró las máquinas de las víctimas y exigió un rescate. No estaba diseñado para ser descifrado, sin embargo.

El malware se introdujo en los servidores de M.E.Doc, una empresa ucraniana de software contable, e infectó a todas las organizaciones que utilizaban su software, propagándose así por todo el mundo.

El propietario del fabricante británico de chocolate Cadbury, Mondelez, estimó el costo del ataque en poco más de $150 millones en ventas perdidas y gastos incrementales.

A finales de 2018, Mondelez International presentó una demanda contra Zurich American Insurance Company después de que esta rechazara su reclamo de $100 millones por daños causados por el malware.

La compañía tenía una póliza de seguros con Zurich para “todos los riesgos de pérdida o daño físico”. Esto incluía “pérdida o daño físico a datos electrónicos, programas o software, incluyendo pérdida o daño físico causado por la introducción maliciosa de un código o instrucción de máquina…”

Sin embargo, Zurich rechazó los reclamos de Mondelez basándose en el estándar de ‘acto de guerra’. Se cree que NotPetya fue originado por actores vinculados al estado ruso, lo cual Rusia negó.

La batalla entre Zurich y Mondelez se prolongó varios años antes de que ambas partes llegaran a un acuerdo en octubre de 2022, cuyos detalles no fueron divulgados.

MDLZ Gráfico de precios

Con una capitalización de mercado de $85.6 mil millones, Mondelez, cuyo portafolio de marcas incluye Oreo, Ritz, Milka, chocolate Toblerone y otras, vende sus productos en más de 150 países. Sus acciones, al momento de escribir esto, cotizan a $65.86, con un aumento del 10.79 % YTD. Tiene un EPS (TTM) de 2.69, un P/E (TTM) de 24.49 y un ROE (TTM) de 13.27 %. También ofrece un rendimiento de dividendo del 2.85 %.

4. FedEx

Denominado por el gobierno de EE. UU. en 2018 como el “ciberataque más destructivo y costoso de la historia”, NotPetya afectó a empresas en 65 países. Entre los afectados estuvo la división europea de FedEx (FDX ), TNT Express, que había adquirido el año anterior por $5 mil millones.

El gigante del envío atribuyó una pérdida de $300 millones al ataque de ransomware y no contaba con un seguro de ciberseguridad, aunque contar con uno no sirvió de mucho para Mondelez International. Un ejecutivo de FedEx, sin embargo, señaló en ese momento que, como resultado del ataque NotPetya, están “reexaminando el mercado de seguros cibernéticos para determinar si hay cobertura que podamos desarrollar que añada protección a nuestra empresa a un precio razonable.”

Inmediatamente después de infectarse con el virus ransomware NotPetya, FedEx tuvo que suspender temporalmente la negociación de sus acciones porque TNT Express, con sede en los Países Bajos, estaba “significativamente afectada debido a la infiltración de un virus en su sistema de información”.

Aunque TNT reanudó sus servicios, no fue sin consecuencias. Como señaló FedEx en ese momento, el volumen, los ingresos y las ganancias se vieron afectados.

Mientras la compañía trabajaba para restaurar sus sistemas afectados por el malware, con NotPetya siendo un wiper, lo que significa que no hay recuperación, FedEx indicó que es “razonablemente posible” que TNT no restaure completamente todos los sistemas afectados ni recupere los datos críticos de negocio cifrados por el virus.

Por lo tanto, la compañía se centró en reconstruir su “entorno técnico para que sea más resiliente”, incluso los sistemas que no fueron afectados.

Además de este gran ataque, FedEx ha experimentado varias otras interrupciones a lo largo de los años. Apenas un mes antes de que TNT fuera atacado por NotPetya, FedEx fue atacado por el virus WannaCry, que se propagó a más de 150 países. Luego, en julio de 2024, una interrupción global de TI también afectó sus operaciones. 

FDX Gráfico de precios

Con una capitalización de mercado de $53.27 mil millones, FedEx ofrece servicios de transporte, comercio electrónico y negocios a través de su eficiente red global. Y al momento de escribir, las acciones de FDX cotizan a $222.45, con una caída del 20.64 % YTD. Su EPS (TTM) es 15.93, su P/E (TTM) es 13.97 y su ROE (TTM) es 14.74 %, mientras ofrece un rendimiento de dividendo del 2.48 %.

Los ingresos de la compañía crecieron un 2 % interanual, alcanzando $22.2 mil millones a pesar de “un entorno operativo muy desafiante, incluyendo una temporada alta comprimida y eventos climáticos severos.”

5. Garmin Ltd

Garmin, con sede en Suiza, es conocida por sus dispositivos de navegación GPS y tecnología portátil para fitness, aviación, marina, automotriz y mercados al aire libre.

En 2020, la compañía sufrió un ataque de ransomware, lo que provocó el cierre de su sitio web, centros de llamadas y algunos servicios en línea. La compañía también optó por apagar todos sus dispositivos para evitar que fueran cifrados.

El ataque no solo afectó la capacidad de Garmin para recibir correos electrónicos, llamadas o chats en línea, sino también sus múltiples servicios flyGarmin, que son utilizados por pilotos de aeronaves. La compañía estableció una “ventana de mantenimiento de varios días” para abordar el impacto del ataque, asegurando a sus usuarios que no se comprometió información de identificación personal (PII).

Esta interrupción fue causada por la cepa de ransomware llamada WastedLocker. Esta herramienta cifra información clave en el sistema y vuelve inútiles programas como aplicaciones de usuario y soporte al cliente, en el caso de Garmin, hasta que se descifre.

WastedLocker ha sido vinculado a Evil Corp, un grupo de hackers ruso, que el Departamento del Tesoro de EE. UU. sancionó en 2019 por causar más de $100 millones en daños financieros usando el malware Dridex.

The hackers demanded a $10 million ransom from Garmin. Within four days of the attack, Garmin started restoring its services. Several reports, however, indicate that Garmin did pay the hackers, although no denial or confirmation came from the company itself.

GRMN Gráfico de precios

Con una capitalización de mercado de $39.2 mil millones, las acciones de GRMN cotizan a 203.58, con una caída del 1.18 % YTD y alrededor del 17.4 % desde el pico que alcanzó en febrero de este año. Las acciones de la compañía han disfrutado de una gran alza en los últimos dos años y medio. Ahora, su EPS (TTM) es 7.58, su P/E (TTM) es 26.84 y su ROE (TTM) es 19.04 %, mientras que también ofrece un atractivo rendimiento de dividendo del 1.77 %.

En cuanto a las finanzas de la compañía, Garmin reportó un ingreso consolidado récord de $1.54 mil millones y un ingreso operativo récord de $333 mil millones en Q1 2025. También cerró el trimestre con $3.9 mil millones en efectivo y valores negociables.

Dado el mundo hiper digitalizado y conectado en el que vivimos, es una cuestión de cuándo, y no de si, las empresas de todo el mundo enfrentarán el peligro de los ciberataques.

Estos ataques también se están volviendo más sofisticados, con los ciberdelincuentes utilizando tecnología avanzada, lo que hace cada vez más desafiante para las empresas descifrarlos. Y pagar rescate no siempre es la opción inteligente. Combatir a los atacantes también es una opción viable, como vimos con Coinbase, que eligió mantenerse firme en lugar de ceder a las demandas criminales. 

Sin embargo, mientras pagar un rescate convierte a una empresa en un objetivo alto para otro ataque, en algunos casos también puede ser la única forma de recuperar el acceso a los sistemas y proteger a sus clientes.

Lo que las empresas deben hacer es invertir tiempo y dinero considerables en desarrollar una solución integral. Esto incluye crear conciencia sobre los riesgos, capacitar a los empleados, mantener el software, dispositivos y sistemas actualizados, limitar los derechos administrativos en los ordenadores, implementar una estrategia de confianza cero y contar con copias de seguridad de datos.

Estar preparados para todas las eventualidades es la única forma de avanzar en el mundo digital, donde las apuestas nunca han sido tan altas!

Haga clic aquí para obtener una lista de las principales acciones de ciberseguridad.

Gaurav comenzó a operar con criptomonedas en 2017 y se enamoró del espacio cripto desde entonces. Su interés en todo lo relacionado con criptomonedas lo convirtió en un escritor especializado en criptomonedas y blockchain. Pronto se encontró trabajando con empresas de criptomonedas y medios de comunicación. También es un gran fanático de Batman.