El grupo armamentístico suizo RUAG paga un rescate a la cibermafia Akira tras un robo de datos en su filial estadounidense

Fuentes: Schweizer Rüstungsunternehmen RUAG zahlt Lösegeld an Cybergang
Imagen generada por IA con el prompt: Editorial illustration: a dark server room with red glowing screens, a digital padlock cracking open, a shadowy hooded figure in the background, cold blue cyber atmosphere, no real faces or logos.
Imagen generada con IA

El grupo armamentístico suizo RUAG ha confirmado el pago de un rescate a la cibermafia Akira, que a principios de noviembre de 2025 robó aproximadamente 24 GBytes de datos de su filial estadounidense Mecanex USA. El presidente del consejo de administración, Jürg Rötheli, reconoció el pago en el programa radiofónico SRF Samstagsrundschau: «Hemos pagado, una cantidad pequeña, afortunadamente, y hemos recuperado todos los datos», declaró. Las exigencias de rescate se situaban en un rango bajo de seis cifras.

Entre los datos sustraídos figuran números de la seguridad social, documentos de identidad, permisos de conducir, números de teléfono, direcciones y otra información personal de empleados, así como información militar clasificada, contratos e instrucciones sobre el manejo de explosivos. La decisión contraviene la recomendación expresa de la Oficina Federal Suiza de Ciberseguridad y de expertos en seguridad TI, que desaconsejan pagar rescates para no alimentar este modelo de negocio criminal. El Ministerio de Defensa suizo (VBS) no fue informado previamente, según declaró el propio ministerio.

El diputado nacional de la UDC y empresario de TI Mauro Tuena advirtió de que el pago envía una señal devastadora, al demostrar que la Confederación Suiza está dispuesta a satisfacer exigencias de chantaje. RUAG, en cambio, defiende que la decisión fue correcta porque permitió recuperar todos los datos y minimizar los daños. Akira, que opera su propia variante de ransomware, ha centrado en los últimos meses sus ataques en empresas más pequeñas y a finales de 2025 logró desplegar su software malicioso en cortafuegos de SonicWall pese a la autenticación multifactor activada.