Experte zu Cyberangriffen: „Ich habe so eine Dynamik bisher noch nicht erlebt“
2026-09-18
El profesor Sebastian Schinzel, experto con más de 20 años en seguridad informática, advirtió que la dinámica de los ataques actuales es sin precedentes. Señaló que en el futuro podría aparecer malware que utilice modelos de lenguaje (LLM) para adaptarse por sí mismo, lo que dificultaría incluso la medida tradicional de desconectar el internet si los atacantes logran operar modelos pequeños en una unidad de procesamiento gráfico (GPU) interna.
Un ataque típico no suele empezar en equipos médicos, sino en la informática estándar. Mediante técnicas de recolección de información de fuentes abiertas (OSINT), los atacantes diseñan correos de phishing muy precisos para engañar a empleados con permisos de administración. Una vez dentro, pueden comprometer todo el directorio de usuarios (Active Directory), afectando sistemas críticos como servidores de correo, bases de datos y sistemas de gestión hospitalaria.
Christian Dörr, del Instituto Hasso Plattner, destacó que Alemania es el principal foco de ransomware en Europa, con un crecimiento de ataques casi el doble que en Francia. Los delincuentes suelen pedir rescates de cientos de miles de euros, a lo que se suma la pérdida de semanas o incluso meses de operación. En casos graves, la recuperación total de la infraestructura puede tardar hasta un año.
Los expertos recomiendan no apagar todos los sistemas de forma descontrolada ante un ataque, ya que esto puede destruir las huellas digitales necesarias para la investigación forense (el análisis de cómo ocurrió el ataque). En su lugar, sugieren realizar una separación de red dirigida para aislar la amenaza sin perder información vital de procesos en curso.
Qué significa para una pyme colombiana y cucuteña: No espere a que el ataque ocurra para saber qué hacer. Si su empresa sufre un secuestro de datos (ransomware), la recuperación no tardará días, sino semanas o meses. Asegúrese de tener copias de seguridad (backups) desconectadas de la red principal y defina un plan de acción que no sea simplemente 'apagar todo', pues podría perder evidencia para la investigación o dañar sus procesos operativos. Además, capacite a su personal para identificar correos de phishing, que es la puerta de entrada más común.