13/09/2026

La compañía pagó un rescate de $ 4.5 millones para recuperar sus datos.

La primera regla del Ransomware Club es no pagar el rescate, pero parece que Carlson Wagonlit Travel no recibió el memo.

Le puede pasar a cualquiera

La exclusiva firma estadounidense de administración de viajes corporativos Carlson Wagonlit Travel ha sufrido una intrusión y se cree que la compañía pagó un rescate de $ 4.5 millones para recuperar sus datos.

El ataque golpeó a la compañía hace una semana, causando un apagado de todos los sistemas mientras la infección estaba contenida y tratada.

Parece que Carlson Wagonlit pudo haber pagado una demanda de rescate de más de 400 Bitcoins, o $ 4.5 millones a las tasas actuales, una suma que sus ingresos anuales de $ 1.5 mil millones pudieron absorber sin demasiados problemas. Un usuario de Twitter publicó el primer indicio de una violación, así como el rescate, el jueves:

CWT experimentó un incidente cibernético el fin de semana. Podemos confirmar que después de apagar temporalmente nuestros sistemas como medida de precaución, nuestros sistemas vuelven a estar en línea y el incidente ha cesado. Inmediatamente lanzamos una investigación y contactamos con expertos forenses externos. Si bien la investigación se encuentra en una etapa temprana, no tenemos indicios de que la información de identificación personal / cliente y viajero se haya visto afectada. La seguridad e integridad de la información de nuestros clientes es nuestra principal prioridad.

Los sitios de análisis de malware vinculados en el tweet mostraron que una muestra del ransomware se cargó el lunes 27 de julio.

Carlson Wagonlit, que recientemente se rebautizó como CWT, ofrece servicios de reserva de viajes y hoteles en lo que llama una base B2B2E: de empresa a empresa a empleado. Las empresas contratan las partes tediosas de organizar viajes corporativos a CWT en lugar de hacerlo ellos mismos. The Register entiende que, si bien CWT notificó a algunos de sus clientes corporativos a principios de esta semana, también les dijo que los datos de los viajeros individuales no se vieron comprometidos, y que parece ser donde se detuvo la cadena de notificaciones.

Un portavoz nos remitió a la declaración preparada cuando preguntamos si CWT pagó el rescate y, de ser así, cuánto. Lamentablemente, parece que la empresa se ha unido a las filas de otras multinacionales que pagan a delincuentes, incluida, desde el último mes, la firma de navegación y seguimiento de estado físico Garmin y el proveedor de CRM en la nube Blackbaud. Las advertencias de que menos de la mitad de las empresas que pagan rescates no recuperan todos sus datos simplemente están cayendo en oídos sordos, al igual que el hecho de que pagar a estos delincuentes simplemente mantiene su modelo de negocio y los alienta a continuar sus juergas criminales.

El organismo de control de datos del Reino Unido, la Oficina del Comisionado de Información, dijo que aún no había recibido una notificación de incumplimiento de CWT, que tiene una amplia presencia en el Reino Unido, y agregó que las organizaciones deben informar los incumplimientos dentro de las 72 horas posteriores a su conocimiento a menos que el incumplimiento no parezca ” riesgo para los derechos y libertades de las personas “.

Su guía publicada establece:

Cuando se produce una violación de datos personales, debe establecer la probabilidad y la gravedad del riesgo resultante para los derechos y libertades de las personas. Si es probable que exista un riesgo, debe notificar al ICO; Si es poco probable, entonces no tiene que informarlo. Sin embargo, si decide que no necesita informar la infracción, debe poder justificar esta decisión, por lo que debe documentarla.

Se cree que el desagradable involucrado fue Ragnar Locker. El ransomware, una cepa relativamente nueva vista por primera vez a fines del año pasado, implementa una máquina virtual con Windows XP en la red de destino para liberar el ransomware. Según la firma británica de inteligencia de amenazas Sophos, los vectores de ataque típicos incluyen controles de seguridad mal configurados alrededor de servicios de escritorio remoto o ataques de la cadena de suministro contra proveedores de servicios administrados.


  • La IA entra más rápido de lo que la seguridad puede seguirle el paso
    La IA está entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no está evolucionando al mismo ritmo.» — Sam Curry, Director de Seguridad de la Información en Zscale
  • GPT-5.6-Cyber y el programa Daybreak
    OpenAI presentó GPT-5.6-Cyber dentro de una ampliación de su programa Daybreak, un modelo entrenado para rechazar menos solicitudes de ciberseguridad de doble uso. La atención pública se ha concentrado en la cifra del 95% de solicitudes completadas. Consideramos que, para una entidad regulada, el dato relevante no reside en la capacidad declarada del modelo, sino en la arquitectura de verificación de identidad, autorización contractual y trazabilidad que la propia compañía se ve obligada a construir a su alrededor.
  • Ransomware en el sector salud – Fuga masiva de datos
    Se ha confirmado que el ataque de ransomware sufrido por DentaQuest en mayo de 2026 afectó a quince millones de personas, y se ubica como la mayor filtración de datos sanitarios del año.
  • Regular la inteligencia artificial antes de que el problema nos obligue a hacerlo
    La Ley de Inteligencia Artificial de la Unión Europea puede parecer una respuesta lejana para Bolivia; sin embargo, los riesgos que intenta atender ya están presentes en el país. Sostenemos que Bolivia no debería esperar a contar con un ecosistema tecnológico avanzado para comenzar a regular. El aporte europeo no consiste en controlar toda forma de inteligencia artificial, sino en clasificarla según el riesgo que genera para las personas. Sobre esa base, proponemos una ruta gradual, basada en riesgos y tecnológicamente neutral, que construya al mismo tiempo innovación con responsabilidad y regulación con legitimidad.
  • Del entusiasmo al fortalecimiento: el siguiente paso del ecosistema emprendedor boliviano
    Tras dos jornadas de la Feria de Innovación y Emprendimiento de CAINCO, el balance del ecosistema boliviano es positivo: hay entusiasmo, comunidad y una nueva generación con ambición regional. Compartimos, sin embargo, una reflexión sobre lo que se conversó poco: la gestión de riesgos, la ciberseguridad, la gobernanza y, en el fondo, el fundamento académico y disciplinario que no se luce en un pitch pero decide hasta dónde puede crecer una empresa. El entusiasmo abre puertas; el fundamento sostiene el vuelo.
  • Lo que vimos y lo que no se dijo: una lectura entre líneas del CEO Summit 2026
    “La confianza que todos piden recuperar es, en el fondo, tan jurídica como digital: se pierde en segundos y se reconstruye en años.”

Autor / Redactor / Director

Salir de la versión móvil