Detección de ransomware en Google Drive ahora activa por defecto
Google ha anunciado que la función de detección de ransomware impulsada por inteligencia artificial en Google Drive ha alcanzado la disponibilidad general y ahora está habilitada por defecto para todos los usuarios de pago. Esta característica, presentada en versión beta en septiembre de 2025, comenzó a implementarse entre los clientes de Google Workspace a nivel mundial a principios de octubre.
Cuando se detecta un ataque de ransomware, Google Drive pausa inmediatamente la sincronización de archivos, notificando a los usuarios y administradores de TI sobre la violación, lo que reduce drásticamente el impacto de dichos incidentes. Aunque esto no evita que los archivos en la computadora comprometida sean cifrados, los documentos almacenados en Google Drive permanecen protegidos y pueden restaurarse rápidamente una vez resuelta la infección de malware.
Cuando la detección de ransomware está activada, los archivos se escanean en busca de ransomware cuando se sincronizan desde un escritorio a Drive. Si se encuentran archivos cifrados por ransomware, la sincronización del escritorio se pausa. El usuario afectado recibe una alerta por correo electrónico y en Drive, y se crea una alerta en la consola de administración de Google.
Google señaló que, en comparación con la versión beta, ahora pueden detectar más tipos de cifrado de ransomware y hacerlo más rápido. Su último modelo de IA está detectando 14 veces más infecciones, lo que proporciona una protección aún más completa.
La función está activada por defecto para todos los usuarios en organizaciones con licencias empresariales, de educación y de primera línea, mientras que la función de restauración de archivos está disponible para todos los clientes de Google Workspace, suscriptores individuales de Workspace y usuarios con cuentas personales de Google.
Los administradores pueden desactivarla en la consola de administración bajo Apps > Google Workspace > Configuración de Drive y Docs > Malware y ransomware. Aunque los administradores deben instalar la última versión de Google Drive para escritorio (v.114 o posterior) en todos los puntos finales para habilitar las alertas de detección, la sincronización de archivos se pausará incluso en versiones anteriores.
Microsoft también ofrece detección y recuperación de ransomware en OneDrive para suscriptores de Microsoft 365, y Dropbox proporciona una función similar a clientes con planes Business Plus, Advanced o Enterprise, así como para planes Standard o Business con el complemento de seguridad.