Proteger los documentos del ransomware con AIDA

Un ransomware cifra todo lo que consigue alcanzar: los PC, las carpetas compartidas, el servidor y, a menudo, también el disco de copias de seguridad conectado a la misma red. Para proteger de verdad los documentos del ransomware hay que sacarlos de esos lugares, y en el archivo documental de AIDA el ransomware no encuentra ningún fichero que cifrar.
No basta con que el archivo esté en la nube: una carpeta en la nube sincronizada con el PC se cifra igual que todas las demás. En AIDA solo se puede acceder a los documentos a través de la aplicación, porque AIDA está diseñada así. No es una opción que haya que activar ni un coste adicional.
¿Qué es un ataque de ransomware?
Un ransomware es un software malicioso que cifra los ficheros de una organización y exige un rescate a cambio de la clave para descifrarlos. El ataque puede tener además una segunda palanca, la doble extorsión: antes de cifrar, los delincuentes copian los datos fuera y amenazan con publicarlos, de modo que incluso quien lo restaura todo desde la copia de seguridad sufre un chantaje.
El punto de entrada más habitual no es un ataque sofisticado. Según el informe State of Ransomware 2026 de Sophos, basado en 2.158 organizaciones afectadas en 17 países, la mitad de los ataques empieza con un correo electrónico: un adjunto o un enlace malicioso (26%) o un mensaje de phishing (24%). En el 56% de los casos los delincuentes lograron cifrar los datos, en el 16% también los robaron, y el coste medio para volver a estar operativos, sin contar el rescate, fue de 1,7 millones de dólares.
Un lunes por la mañana cualquiera
Imagina un centro médico, un despacho de abogados o el departamento administrativo de una pequeña empresa. El viernes por la tarde una compañera abre el adjunto de una factura falsa. El lunes por la mañana los ficheros de la carpeta compartida tienen una extensión desconocida, ya no se abre nada y en cada PC aparece la petición de rescate. Informes médicos, contratos, facturas y documentos de identidad de los clientes son inaccesibles. La copia de seguridad existía, pero era un disco conectado a la misma red, y se cifró junto con todo lo demás.
¿Por qué los documentos son el objetivo más rentable?
Porque sin documentos un negocio se paraliza, y porque contienen precisamente los datos que nadie quiere ver publicados. Un listado de productos se puede reconstruir; las historias clínicas de los pacientes, los contratos firmados o los expedientes de los clientes, no.
El caso de Lehigh Valley Health Network, un sistema hospitalario de Pensilvania, lo demuestra bien. En febrero de 2023 el grupo BlackCat sustrajo los datos de unos 134.000 pacientes y empleados, incluidas fotos clínicas de pacientes en tratamiento contra el cáncer, que luego se publicaron en internet. Una paciente demandó al hospital, la demanda se convirtió en una acción colectiva y se cerró con un acuerdo de 65 millones de dólares.
Además del daño económico está el legal. En Europa, el RGPD obliga a notificar una violación de datos personales a la autoridad de control en un plazo de 72 horas desde que se tiene conocimiento de ella; en Estados Unidos, la HIPAA establece obligaciones de notificación para las violaciones de datos sanitarios. Cada documento expuesto se convierte en un problema de cumplimiento normativo, además de reputación.
¿Dónde están tus documentos cuando llega el ransomware?
A menudo, en lugares a los que el ransomware llega sin esfuerzo. Es un riesgo en el que pocos reparan, porque los documentos se acumulan ahí por costumbre:
- en la carpeta compartida del servidor o del NAS de la oficina;
- en la carpeta Descargas de los PC, donde acaban los adjuntos de los correos;
- en el ordenador de quien guarda los ficheros recibidos por chat para archivarlos después;
- en la copia de seguridad, cuando es un disco o un NAS accesible desde la misma red.
El antivirus, el cortafuegos y la formación reducen la probabilidad de un ataque, pero no la eliminan: según Sophos, solo una de cada tres organizaciones pequeñas (de 100 a 250 empleados) consigue detener el ataque antes del cifrado. Por eso también importa dónde están los documentos cuando el ataque tiene éxito.
Cómo proteger los documentos del ransomware con AIDA
Con AIDA, un ataque de ransomware que cifra los PC y el servidor de la oficina no encuentra ningún documento que cifrar, porque el archivo no está formado por ficheros accesibles desde esos ordenadores.
Por qué el ransomware no puede cifrar el archivo de AIDA
Un ransomware actúa sobre los ficheros que el ordenador infectado puede abrir y escribir: los discos locales, las unidades de red, las carpetas sincronizadas con la nube. En AIDA los documentos no son ficheros en una carpeta, y solo la aplicación AIDA puede modificarlos. Quien trabaja en la oficina los consulta desde el navegador, buscándolos por contenido o por los datos extraídos, pero ningún PC los ve como ficheros y, por tanto, ningún PC infectado puede cifrarlos.
Los documentos llegan a AIDA desde el escáner, el correo electrónico, la app móvil o por WhatsApp, y allí se clasifican, se leen y se archivan. También los documentos que los clientes envían por correo o por WhatsApp llegan directamente al archivo, sin pasar por la carpeta Descargas de un PC. El espacio del archivo es ilimitado en todos los planes, así que en AIDA caben todos los documentos, incluidos los de años anteriores, sin dejar una parte en la carpeta compartida.
Cifrado, acceso seguro e infraestructura AWS
AIDA está alojada íntegramente en Amazon Web Services (AWS). Cada documento tiene además una copia en un segundo centro de datos, en otra región, y para los usuarios europeos el archivo y la copia permanecen en la Unión Europea, en Fráncfort e Irlanda. Los documentos se cifran durante la transferencia y también cuando están archivados, con claves AES-256. La infraestructura es redundante y se supervisa de forma continua, con notificaciones automáticas al equipo técnico en cuanto se produce una anomalía. El acceso también está protegido, con la posibilidad de usar la verificación en dos pasos. Encontrarás todos los detalles en la página de seguridad y certificaciones.
Las copias exportadas siempre se pueden volver a descargar
Muchas oficinas exportan una copia de los documentos a carpetas de red o a servicios como SharePoint y OneDrive o Google Drive. Si un ransomware cifra esas copias, el original en AIDA permanece intacto y se puede descargar de nuevo.
¿Qué más hay que hacer, además del archivo?
Con los documentos en AIDA, un ataque de ransomware no toca el archivo. Aun así, el resto de la organización también debe protegerse, y estas son las medidas que más cuentan:
- enseñar a quienes usan el correo electrónico a reconocer adjuntos y enlaces sospechosos, ya que la mitad de los ataques empieza ahí;
- mantener actualizados los sistemas operativos, el cortafuegos y las aplicaciones accesibles desde internet;
- guardar la copia de seguridad del resto de los datos (ERP, correo, ficheros de trabajo) desconectada de la red o, en cualquier caso, fuera del alcance de los PC;
- activar la verificación en dos pasos en todas las cuentas, sabiendo que por sí sola no basta: Sophos señala que estaba activa de alguna forma en el 97% de los ataques que partieron de credenciales robadas.
Preguntas frecuentes
¿Puede un ransomware cifrar los documentos archivados en AIDA?
No. Un ransomware cifra los ficheros que el ordenador infectado puede escribir, en los discos y en las carpetas de red. Los documentos en AIDA no son ficheros en esos discos y solo la aplicación AIDA puede modificarlos, así que permanecen intactos y accesibles desde cualquier otro dispositivo, incluso mientras la oficina restaura los PC.
¿Está a salvo del ransomware un archivo en la nube?
Depende de cómo esté diseñado. Una carpeta sincronizada con el PC sube a la nube los ficheros que el ransomware ha cifrado, mientras que al archivo de AIDA solo se accede a través de la aplicación y no expone ningún fichero que cifrar. También AIDA Link, el programa que sincroniza los documentos entre AIDA y los PC o los NAS de la oficina, está diseñado para que el ransomware no llegue al archivo: si un ransomware cifra los ficheros de esos ordenadores, los documentos en AIDA siguen como estaban.
¿Hay que configurar algo para tener esta protección?
No. La protección se debe a cómo está diseñado el archivo: viene incluida en AIDA, sin opciones que activar ni costes adicionales, y el espacio de almacenamiento es ilimitado en todos los planes.
¿Dónde se conservan los documentos?
AIDA está alojada en AWS. Los datos de los usuarios europeos se tratan y se conservan en la Unión Europea, en los centros de datos de Fráncfort e Irlanda. AIDA se adhiere a los principios del RGPD y su entorno cumple con la HIPAA para los datos sanitarios.
Para ver cómo AIDA archiva y protege los documentos de tu organización, reserva una demo con nuestro equipo.





