legaltica

Mi web ha sido objetivo de un ataque DDoS: consecuencias y acciones

Un DDoS no es legalmente lícito: bloquear o degradar su servicio es una agresión que puede investigarse, y la forma de actuar depende de si el ataque es puntual o persistente y de su capacidad técnica y contractual con proveedores. Primer paso: active los mitigadores disponibles (CDN, firewall, bloqueos) y documente la incidencia; a continuación, notifique a su proveedor de hosting y recopile evidencia para denuncia y medidas técnicas permanentes.

5 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de delitos informáticos?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Unidad De Investigacion criminal De La Defensa — Bogotá
★ 4,9 (20) Delitos informáticos Unidad de Investigación Criminal de la Defensa (UID) presta servicios técnicos especializados en investigación criminal, ciencias forenses, ciberseguridad y consultoría para entidades públicas y … Bogotá
Abierto ahora
Grupo Legal Colombiano — Bogotá
★ 1,0 (1) Delitos informáticos Grupo Legal Colombiano, con sede en Bogotá, ofrece asesoría legal a empresas y particulares en Derecho Administrativo (acciones administrativas y contencioso-administrativo), Derecho Civil y … Bogotá
Cerrado ahora
Group Legal TIC — Bogotá
★ 5,0 (0) Delitos informáticos Group Legal TIC (Bogotá) diseña arquitecturas legales para negocios tecnológicos: gobernanza en IA, protección de datos, propiedad intelectual, blockchain y cumplimiento. Ofrece planes de … Bogotá
Aún no tenemos su horario
FISGROUP — Bogotá
★ 4,0 (1) Delitos informáticos Bogotá
Aún no tenemos su horario
AsistentPEOPLE — Manizales
★ 1,3 (28) Delitos informáticos Manizales
Aún no tenemos su horario

¿Tienes razón?

Que usted tenga razón en reclamar depende de tres factores: la existencia de actividad maliciosa identificable como DDoS, las obligaciones contractuales de su proveedor de hosting/CDN y si el ataque causó daño o interrupción de servicio. Técnicamente, un DDoS es un volumen excesivo de solicitudes que satura recursos; jurídicamente, puede constituir un delito informático por acceso no autorizado o perturbación de servicios. Si el tráfico anómalo proviene de botnets o IPs conocidas por abuso, su reclamación tiene fundamento. Si el tráfico es considerado legítimo por el proveedor (por ejemplo, picos de tráfico real), la situación cambia.

Su contrato con el proveedor importa: algunos servicios incluyen mitigación DDoS, otros la facturan aparte. Además, si su servicio aloja datos de terceros o opera en sectores críticos, la protección puede ser obligatoria por normativas sectoriales o por responsabilidad contractual con clientes.

Documentar el incidente desde el primer momento y conservar registros de tráfico, capturas de paneles y alertas del sistema es fundamental. Sin evidencia técnica, reclamar se vuelve muy difícil.

Cómo se soluciona

  1. Active mitigación inmediata. Si tiene CDN o WAF, habilite reglas de bloqueo, filtros por geolocalización y límites de requests por IP. Si no los tiene, pida a su proveedor de hosting medidas de emergencia y considere cambiar al modo 'desafío' o 'bloqueo' para tráfico sospechoso.
  1. Documente el incidente. Guarde logs de tráfico (picos de ancho de banda, IPs origen, patrones de solicitud), capturas del panel de monitoreo y comunicaciones con el proveedor. Esto será la base para cualquier denuncia o reclamación contractual.
  1. Notifique a su proveedor y pida su intervención por escrito. Solicite un informe técnico con las medidas aplicadas y la lista de IPs bloqueadas. Si el proveedor no responde o alega que no cubre mitigación, considere cambiar a un servicio que incluya protección DDoS.
  1. Evalúe contingencias comerciales. Active páginas estáticas de emergencia, mensajes en redes sociales y canales alternos de atención al cliente para minimizar el impacto reputacional y operativo.
  1. Presentación de denuncia y coordinación técnica. Si hay indicios de ataque deliberado o extorsión, presente denuncia ante la autoridad competente aportando la evidencia técnica. La denuncia puede activar cooperación internacional en caso de botnets.
  1. Refuerce medidas a largo plazo. Contrate servicios con mitigación DDoS, establezca escalado automático, segmentación de servicios, límites de conexión y monitorización continua. Revise contratos para incluir SLA y obligaciones del proveedor en caso de ataque.

Qué puedes hacer solo: activar reglas básicas, documentar y notificar; necesita asesoría técnica y legal para reclamaciones contractuales o denuncias penales.

Qué puede pasar

1) Se arregla con medidas técnicas rápidas: en muchos casos el proveedor o la CDN mitigan el ataque y el servicio vuelve a la normalidad, quizá con medidas preventivas reforzadas. Esto es lo más frecuente cuando el proveedor coopera y el ataque no es sostenido.

2) Acuerdo o compensación: si el ataque generó pérdidas y el proveedor incumplió obligaciones contractuales, puede negociarse compensación o reducción de facturas. Un acuerdo puede resolver la situación sin litigio y permitir mejoras técnicas.

3) Juicio o investigación penal: si hay evidencia de autoría y daños relevantes, se puede iniciar investigación penal contra los autores. Si la acción procede contra un tercero que no tiene activos en Colombia, la eficacia práctica dependerá de cooperación internacional. Si un proveedor incumplió y usted lleva el caso a juicio, existe el riesgo de costas si pierde; si gana, la ejecución depende de los bienes del demandado.

Y si gana, ¿cobro? La recuperación del daño económico por un DDoS depende de la relación contractual y de la solvencia de la otra parte; muchas empresas prefieren acuerdos técnicos y comerciales antes que litigios largos.

Errores que arruinan el caso

  • No recoger logs desde el inicio: sin datos de tráfico no hay prueba técnica sólida.
  • No notificar al proveedor por escrito ni pedir informe: pierde la base contractual para reclamar.
  • Tratar el incidente solo como técnico y no presentar denuncia cuando hay indicios de delito o extorsión.
  • No tener planes de contingencia: enviar todo por el mismo servidor facilita la caída total del servicio.
  • Cambiar configuraciones críticas sin documentarlo, lo que complica demostrar el impacto original del ataque.

¿Necesitas un abogado para esto?

Para activar mitigación básica y documentar el incidente puede actuar usted. Contrate abogado cuando necesite presentar denuncia penal por ataque deliberado, cuando quiera reclamar compensación contractual al proveedor, o cuando exista extorsión. Si hay indicios de delito y no puede pagar un abogado, consulte posibilidades de justicia gratuita o defensor público para la denuncia.

Casos relacionados

Otros problemas frecuentes en delitos informáticos

Preguntas frecuentes sobre este caso

Depende del contrato. Algunos servicios incluyen mitigación, otros no. Revise su contrato y pida por escrito las condiciones; si no lo incluye, puede negociar un servicio que sí ofrezca protección.

Sí: causar perturbación deliberada de sistemas puede constituir delito informático. La denuncia abre investigación y, en algunos casos, cooperación internacional contra botnets.

Sí. Cambiar a un proveedor con mejores medidas de mitigación es una respuesta válida. Documente el incidente y la razón del cambio por si necesita reclamar.

Poner una página estática de mantenimiento reduce la carga y protege la experiencia de usuario; es una medida práctica mientras se mitiga el ataque.

Pagar rescates no garantiza cesión y puede incentivar nuevos ataques. Consulte con la autoridad y con asesoría especializada antes de considerar cualquier pago.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados