legaltica

Están atacando mi sitio web con DDoS

Si tu sitio web está sufriendo un ataque DDoS, la prioridad es mitigar la afectación técnica y preservar evidencia para identificar a los responsables. Determina el tipo de ataque, coordina con tu proveedor de hosting y recopila logs y trazas de tráfico. Paralelamente, valora la denuncia por ataques informáticos y solicita colaboración técnica y legal para medidas de contención.

5 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados especialistas en delitos informáticos?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

NSB Abogados Penalistas — Las Condes
★ 4,6 (18) Delitos informáticos NSB Abogados Penalistas (Las Condes, Santiago) ofrece defensa penal técnica y confidencial para causas complejas: delitos sexuales, delitos económicos, violencia intrafamiliar (VIF), conducción en … Las Condes
Cerrado ahora
Bustos Gomez - Abogados Penalistas Santiago — Las Condes
★ 4,1 (9) Delitos informáticos BG Abogados (Bustos Gómez) es un despacho con sede en Santiago especializado principalmente en materia penal, que combina defensa en juicios y asesoría preventiva … Las Condes
Cerrado ahora
Chile Jurídica - Abogados — Santiago
★ 5,0 (1) Delitos informáticos Chile Jurídica ofrece atención legal multidisciplinaria con cotización gratuita y respuesta 24/7. Desde su sitio web indican una oficina en Av. Apoquindo 6410, of. … Santiago
Cerrado ahora
Abogados y Defensores — Ovalle
★ 4,0 (4) Delitos informáticos Abogados y Defensores es un despacho penalista con sede en Ovalle que ofrece defensa especializada en delitos (delitos sexuales, robos, tráfico y microtráfico, violencia … La Serena
Abierto ahora
LEGALLIANZ Lawyers & Partners — Viña del Mar
★ 1,0 (1) Delitos informáticos LEGALLIANZ Lawyers & Partners combina práctica jurídica y tecnología para atender a personas y startups desde Viña del Mar con cobertura en Latinoamérica (Brasil, … Viña del Mar
Cerrado ahora

¿Tienes razón?

Tienes razón en preocuparte si tu web presenta interrupciones masivas: un ataque DDoS busca saturar recursos y puede paralizar servicios críticos. Lo que determinará si hay un caso legal es si existe intención del atacante, la posibilidad técnica de rastrear el origen y el daño sufrido. Muchas veces los atacantes usan botnets o proxies que ocultan su identidad, lo que complica la atribución. Sin embargo, la existencia del ataque puede probarse con registros de tráfico, alertas del proveedor, y muestras de paquetes. Si eres proveedor de servicios o prestas servicios a terceros, el impacto puede tener consecuencias contractuales y reputacionales que justifican acciones judiciales.

La capacidad de controlarla depende también de tus medidas preventivas: uso de firewalls, servicios de mitigación en la nube, distribución de carga y acuerdos con proveedores de CDN. La falta de medidas básicas puede complicar reclamaciones por negligencia si terceros resultan afectados.

Cómo se soluciona

  1. Activa las medidas de mitigación técnica. Contacta de inmediato al proveedor de hosting o al servicio de infraestructura (CDN, proveedor de ancho de banda) y solicita activar reglas de mitigación, blackholing o servicios de limpieza de tráfico. Si cuentas con un proveedor de mitigación DDoS, ponlo en modo protección. Documenta cada contacto y las respuestas.
  1. Recolecta y conserva logs y evidencias de red. Pide a tu proveedor copias de los logs de tráfico, capturas de pcap o reportes de mitigación que muestren la naturaleza y la magnitud del ataque. Estas pruebas son clave para la investigación y para la eventual denuncia ante la Fiscalía.
  1. Aísla servicios críticos. Si el ataque afecta solo una parte del servicio, aísla los sistemas esenciales para mantener operación mínima y reduce vectores de exposición.
  1. Notifica a clientes y usuarios si corresponde. Informa con claridad sobre la naturaleza del incidente, las medidas adoptadas y las recomendaciones para disminuir impacto en sus operaciones. Mantén comunicación escrita que pueda servir de respaldo contractual.
  1. Presenta denuncia por delito informático. Si el ataque produce daño relevante o hay indicios de autoría, formula denuncia en la Fiscalía adjuntando los informes técnicos y las comunicaciones con el proveedor. La denuncia permite solicitar colaboración de especialistas y obtener órdenes para que plataformas y proveedores entreguen registros.
  1. Evalúa medidas preventivas permanentes. Tras el ataque, revisa arquitectura, implementa balanceadores, servicios de mitigación, políticas de rate limiting y planes de contingencia. Un informe post-mortem técnico es útil para mejorar defensas y para documentar diligencia ante posibles reclamos.

Acciones inmediatas que puedes hacer: contactar al proveedor, activar mitigación, guardar logs. Acciones que requiere abogado: denuncia penal, requerimiento formal de registros a terceros y acciones civiles por daños contractuales.

Qué puede pasar

1) Se resuelve técnicamente sin acción judicial. Muchas veces el proveedor mitiga el ataque y el servicio vuelve a la normalidad; la respuesta técnica y la documentación permiten cerrar el incidente sin necesidad de ir a la Fiscalía.

2) Acuerdo con proveedores o terceros afectados. Si clientes sufren daños, puede alcanzarse un acuerdo extrajudicial para reparar daños y restablecer servicios. Un acuerdo puede ser preferible a litigios largos, sobre todo si la atribución al atacante es incierta.

3) Investigación penal y acciones legales. Si la Fiscalía identifica responsables o si hay pruebas de autoría, puede formalizar una investigación contra quienes organizaron el ataque. En paralelo, puedes demandar por incumplimiento contractual si la interrupción derivó de negligencia de proveedores.

Si ganas, ¿cobras? Cobrar depende de la identificación y solvencia de los responsables. En muchos ataques DDoS la autoría es difícil de probar y los daños, aunque reales, son difíciles de recuperar frente a responsables sin activos.

Errores que arruinan el caso

  • No conservar logs ni reportes de mitigación: sin evidencias técnicas la atribución es imposible.
  • Intentar mitigar por cuenta propia sin coordinar con el proveedor: medidas mal aplicadas pueden empeorar la situación.
  • No documentar comunicaciones con clientes y con el proveedor: eso debilita reclamaciones contractuales posteriores.
  • No realizar un informe post-incidente que detalle causas y medidas: sin él se pierde la oportunidad de mostrar diligencia preventiva.
  • No considerar medidas preventivas antes de que ocurra el ataque: la ausencia de controles básicos puede interpretarse como negligencia.

¿Necesitas un abogado para esto?

Puedes activar mitigación y recopilar logs sin abogado. Necesitarás abogado si quieres presentar denuncia penal, exigir entrega de información a proveedores extranjeros o reclamar daños contractuales. Si eres empresa pequeña y no puedes pagar, consulta opciones de asesoría pro bono y la Corporación de Asistencia Judicial para orientación.

Casos relacionados

Otros problemas frecuentes en abogados especialistas en delitos informáticos

Preguntas frecuentes sobre este caso

Depende del contrato y de las obligaciones pactadas. Si el proveedor incumplió sus obligaciones de protección, podrías reclamar por daños contractuales; necesitarás documentación que pruebe el incumplimiento y el nexo causal con el daño.

Los logs ayudan a la atribución pero no siempre son concluyentes: muchos atacantes usan dispositivos zombi y proxies. Aun así, los logs son la base para cualquier investigación técnica y judicial.

Es un servicio que filtra el tráfico malicioso antes de que llegue a tu servidor, utilizando scrubbing centers, CDN o filtros a nivel de red. Contratarlo reduce la probabilidad de caída por saturación.

Si el incidente puso en riesgo datos personales, debes evaluar la obligación de notificar a los afectados y a autoridad competente. La comunicación debe ser clara y documentada.

Sí, interrumpir servicios mediante ataques informáticos puede constituir delito informático y la Fiscalía puede investigarlo si existen elementos probatorios.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados