Qué conviene saber
El ransomware puede combinar acceso no autorizado, cifrado o inutilización de datos, extorsión y afectación operativa. La Ley 26.388 incorporó al Código Penal el daño sobre datos, documentos, programas y sistemas, pero el encuadre final depende de los hechos.
La estrategia jurídica debe separar el hecho técnico de su calificación legal. Conservar información original, identificar quién controla los registros y evitar modificaciones innecesarias suele ser más útil que acumular capturas aisladas sin contexto.
En Córdoba y en la práctica
Una empresa afectada debe coordinar seguridad, continuidad, evidencia, datos personales, seguros, contratos y comunicación. El abogado no reemplaza al equipo de respuesta técnica: define obligaciones, riesgos y estrategia jurídica.
Información y documentación útil
- Nota de rescate sin interactuar innecesariamente
- Logs y alertas
- Backups y estado de recuperación
- Inventario de sistemas afectados
- Contratos cloud/IT
- Información sobre datos personales comprometidos
Preguntas frecuentes
¿Conviene pagar el rescate?
No existe una respuesta jurídica universal; hay riesgos operativos, penales, regulatorios y de cumplimiento que deben evaluarse.
¿Hay que desconectar equipos?
La respuesta técnica debe coordinarse con especialistas; la preservación de evidencia debe contemplarse.
¿Una brecha de datos es lo mismo?
No. Puede coexistir si hubo acceso o exfiltración de datos personales.
¿Se puede denunciar?
Sí, según hechos y estrategia, preservando previamente la información relevante.
Fuentes oficiales y marco de referencia
- [S1] Código Penal argentino — texto actualizado ↗
- [S2] Ley 26.388 — delitos informáticos ↗
- [S3] Ley 27.411 — Convenio sobre Ciberdelito de Budapest ↗
- [S4] Ley 25.326 — Protección de Datos Personales ↗
Contenido informativo general. El encuadre depende de hechos, evidencia, contratos, jurisdicción y estado del asunto. Última revisión: 7 de agosto de 2026.
