El 29 de junio de 2024, la Patelco Credit Union — una de las cooperativas de crédito más grandes de Estados Unidos, con alrededor de 500 mil miembros en California — fue golpeada por un ataque de ransomware atribuido al grupo RansomHub. Para contener el avance, la institución apagó voluntariamente sus sistemas centrales, y el resultado se sintió durante semanas: el banco en línea, la aplicación móvil y el centro de atención quedaron fuera de servicio, según reportó la BleepingComputer y por The Record.
Durante aproximadamente 16 días — del 29 de junio al 15 de julio — los miembros no pudieron realizar transferencias, ver saldos, recibir depósitos directos o pagar cuentas. Las transacciones de débito y crédito quedaron limitadas. Más tarde, Patelco notificó a aproximadamente 726 mil personas que datos personales habían sido expuestos: nombres, números de Seguro Social, licencia de conducir, fechas de nacimiento y correos electrónicos. El episodio generó acciones colectivas y un acuerdo de 7,25 millones de dólares.
El punto que importa para cualquier gestor no es el tamaño de Patelco — es el tiempo. Dieciséis días sin sistemas críticos derriban la confianza del cliente y el flujo de caja de cualquier empresa, de cualquier sector. La pregunta deja de ser "¿fui atacado?" y pasa a ser "¿cuánto tiempo me quedo parado cuando esto sucede?".
¿Su empresa podría operar con los sistemas centrales apagados durante dos semanas?
La diferencia entre un susto de horas y una paralización de semanas rara vez está en haber sido o no invadido — está en la preparación para el después: copias de seguridad probadas y aisladas que el ransomware no pueda cifrar, un plan de recuperación de desastres ensayado, detección y respuesta 24/7 para contener el ataque en las primeras horas y continuidad de negocio que mantenga lo esencial en pie mientras TI se recupera. Fue la ausencia de este conjunto lo que transformó un incidente en 16 días de operación manual. Las empresas que tratan la recuperación como rutina, no como improvisación, acortan días a horas.
Referencias
- BleepingComputer — Patelco notifica a 726,000 clientes sobre la violación de datos por ransomware
- The Record — Ataque de ransomware a Patelco Credit Union
- SecurityWeek — La violación de Patelco afecta a 726k
Preguntas frecuentes
¿Cuánto tiempo estuvo fuera de línea Patelco Credit Union debido al ataque de ransomware?
Patelco Credit Union estuvo fuera de línea aproximadamente 16 días, del 29 de junio al 15 de julio de 2024.
¿Qué sugiere el artículo como clave para evitar una interrupción de semanas?
El artículo sugiere que las copias de seguridad probadas y aisladas, un plan de recuperación de desastres ensayado, detección y respuesta 24/7, y medidas de continuidad del negocio son clave para reducir días a horas.