---
title: "Ransomware a infraestructura crítica: la lección | SUMāTO"
description: "Cómo un ataque a TI puede detener la operación física: convergencia IT/OT, segmentación y recuperación probada. Por Andrés Lozada, SUMāTO."
image: https://sumatogroup.com/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png
---

[Skip to content](https://sumatogroup.com/insights/blog/ransomware-infraestructura-critica#main-content)

- [INSIGHTS](https://sumatogroup.com/insights)
- [SOPORTE](https://sumatogroup.com/soporte)
- [CONTACTO](https://sumatogroup.com/contacto)

ES

[Español](https://sumatogroup.com/insights/blog/ransomware-infraestructura-critica) [English](https://sumatogroup.com/en/insights/blog/ransomware-infraestructura-critica)

[![SUMāTO Group — inicio](https://sumatogroup.com/hs-fs/hubfs/BRANDING/SMT%20-%20LOGO.png?width=40&height=40&name=SMT%20-%20LOGO.png)](https://sumatogroup.com/)

- [INICIO](https://sumatogroup.com)
- Nosotros
  
  #### SUMāTO
  
    - [Nosotros→](https://sumatogroup.com/nosotros)
    - [Términos→](https://sumatogroup.com/legal)
    - [Legal→](https://sumatogroup.com/legal)
    - [Cookies→](https://sumatogroup.com/legal)
    - [Protección de datos→](https://sumatogroup.com/legal)
  
  
  #### METODOLOGÍAS
  
    - [Design Thinking→](https://sumatogroup.com/metodologias#design-thinking)
    - [Lean Startup→](https://sumatogroup.com/metodologias#lean-startup)
    - [PMI→](https://sumatogroup.com/metodologias#pmi)
    - [SCRUM→](https://sumatogroup.com/metodologias#scrum)
  
  
  #### Fabricantes
  
    - [AWS→](https://sumatogroup.com/fabricantes#aws)
    - [Cisco→](https://sumatogroup.com/fabricantes#cisco)
    - [Dahua→](https://sumatogroup.com/fabricantes#dahua)
    - [Fortinet→](https://sumatogroup.com/fabricantes#fortinet)
    - [Huawei→](https://sumatogroup.com/fabricantes#huawei)
    - [Microsoft→](https://sumatogroup.com/fabricantes#microsoft)
    - [OCI→](https://sumatogroup.com/fabricantes#oci)
    - [Panduit→](https://sumatogroup.com/fabricantes#panduit)
- Capacidades
  
  #### TECNOLOGÍA
  
    - [Inteligencia Artificial→](https://sumatogroup.com/inteligencia-artificial)
    - [Analítica de Datos→](https://sumatogroup.com/analitica)
    - [Automatización→](https://sumatogroup.com/automatizacion-rpa)
    - [Ciberseguridad→](https://sumatogroup.com/ciberseguridad)
    - [Nube→](https://sumatogroup.com/cloud)
  
  
  #### SEGMENTOS
  
    - [Medianas Empresas→](https://sumatogroup.com/pyme)
    - [Corporativos→](https://sumatogroup.com/corporativos)
    - [Gobierno→](https://sumatogroup.com/gobierno)
- Consultoría
  
  #### Fast Track
  
    - [Fast Track AI→](https://sumatogroup.com/fasttrack-ai)
    - [Fast Track BPM→](https://sumatogroup.com/fasttrack-bpm)
    - [Fast Track Ciberseguridad→](https://sumatogroup.com/fasttrack-ciberseguridad)
  
  
  #### Assessments
  
    - [AI Readiness→](https://sumatogroup.com/preparacion-ia-assessment)
    - [Analytics→](https://sumatogroup.com/madurez-datos-assessment)
    - [Arquitectura Empresarial→](https://sumatogroup.com/arquitectura-empresarial-assessment)
    - [Automatización de Procesos→](https://sumatogroup.com/automatizacion-procesos-assessment)
    - [Ciberseguridad→](https://sumatogroup.com/ciberseguridad-assessment)
    - [Cloud→](https://sumatogroup.com/preparacion-nube-assessment)
    - [Estrategia IT→](https://sumatogroup.com/estrategia-tecnologica-assessment)
    - [Madurez IT→](https://sumatogroup.com/madurez-ti-assessment)
  
  
  #### Consultoría & Arquitectura
  
    - [AI First→](https://sumatogroup.com/ai-first)
    - [Arquitectura Empresarial→](https://sumatogroup.com/arquitectura-empresarial)
    - [BCP→](https://sumatogroup.com/bcp)
    - [Consultoría Estratégica→](https://sumatogroup.com/consultoria-estrategica)
    - [DRP→](https://sumatogroup.com/drp)
    - [PETI→](https://sumatogroup.com/peti)
    - [Transformación Empresarial→](https://sumatogroup.com/transformacion-empresarial)
- Operación
  
  #### INFRAESTRUCTURA
  
    - [Centro de Datos→](https://sumatogroup.com/centro-de-datos)
    - [Servicios Administrados→](https://sumatogroup.com/servicios-administrados)
    - [VDI→](https://sumatogroup.com/vdi)
    - [Videovigilancia Inteligente→](https://sumatogroup.com/videovigilancia)
  
  
  #### SEGURIDAD
  
    - [NOC→](https://sumatogroup.com/noc)
    - [SOC→](https://sumatogroup.com/soc)
  
  
  #### USUARIOS
  
    - [Escritorios Modernos→](https://sumatogroup.com/escritorios-modernos)
    - [Help Desk→](https://sumatogroup.com/help-desk)
- Industrias
  
  Industrias
  
    - [Banca & Finanzas→](https://sumatogroup.com/banca-finanzas)
    - [Seguros→](https://sumatogroup.com/seguros)
    - [Gobierno→](https://sumatogroup.com/gobierno)
    - [Salud→](https://sumatogroup.com/salud)
    - [Telecomunicaciones→](https://sumatogroup.com/telecomunicaciones)
    - [Retail & Consumo→](https://sumatogroup.com/retail)
    - [Manufactura→](https://sumatogroup.com/manufactura)
    - [Energía, Petróleo & Gas→](https://sumatogroup.com/energia-petroleo-gas)
    - [Educación→](https://sumatogroup.com/educacion)
    - [Logística & Transporte→](https://sumatogroup.com/logistica-transporte)
    - [Servicios Legales→](https://sumatogroup.com/servicios-legales)
    - [Ingeniería & Construcción→](https://sumatogroup.com/ingenieria-construccion)
- Recursos
  
  #### CONTENIDO
  
    - [Blog→](https://sumatogroup.com/insights)
    - [Casos de uso→](https://sumatogroup.com/casos-de-uso)
  
  
  #### EVENTOS
  
    - [Webinars→](https://sumatogroup.com/webinars)

ES

[Español](https://sumatogroup.com/insights/blog/ransomware-infraestructura-critica) [English](https://sumatogroup.com/en/insights/blog/ransomware-infraestructura-critica)

Search

- No hay sugerencias porque el campo de búsqueda está vacío.

[Ciberseguridad](https://sumatogroup.com/insights/tag/ciberseguridad)

# Ransomware a infraestructura crítica: la lección de un oleoducto detenido

[Andrés Lozada](https://sumatogroup.com/insights/author/andres-lozada) · May 13, 2021, 8:00:00 AM · 8 min de lectura

**El ataque al oleoducto del 7 de mayo de 2021 no comprometió los sistemas de control industrial: comprometió los de TI, y la operación se detuvo igual. Esa es la lección de la convergencia IT/OT: la frontera entre ambos mundos ya no existe en la práctica. La contención depende de la segmentación de red, y la recuperación de tener copias que el atacante no pueda alcanzar desde la red comprometida.**

A continuación: qué significa la convergencia IT/OT, cómo se contiene un incidente por segmentación y qué puede hacer su organización esta semana.

El 7 de mayo de 2021, uno de los oleoductos de combustible más relevantes de Norteamérica detuvo su operación. No fue una falla mecánica ni un accidente físico: fue un ataque de ransomware que comprometió los sistemas de tecnología de la información (TI) de la compañía operadora. La organización decidió apagar el ducto de forma preventiva, y durante varios días el flujo de combustible quedó interrumpido. La lección para cualquier empresa que dependa de procesos físicos es incómoda y clara: un ataque digital puede detener el mundo real. En SUMāTO creemos que conviene leer este episodio sin alarmismo, como lo que es: un manual de fallas que usted puede usar para fortalecer su propia operación.

**En corto:** Un ataque a los sistemas de TI puede obligar a detener la operación física (OT), incluso cuando el malware nunca toca directamente las máquinas industriales. La defensa no depende de un solo control, sino de la convergencia ordenada entre TI y OT, la segmentación de redes y una capacidad de recuperación rápida y probada. Quien sabe restaurar a tiempo recupera el control; quien no, queda a merced del atacante.

## Cuando un ataque a TI apaga la operación física

El detalle técnico más instructivo de este incidente es que el cifrado afectó principalmente los sistemas administrativos y de facturación, no los controladores que mueven físicamente el combustible. Aun así, la operación se detuvo. ¿Por qué? Porque cuando una empresa pierde visibilidad sobre sus sistemas de medición, despacho y cobro, operar a ciegas se vuelve inviable y, sobre todo, inseguro.

Esto desmonta un mito peligroso: la idea de que "mientras el malware no llegue a la planta, la producción está a salvo". En la práctica, la dependencia entre lo digital y lo físico es tan estrecha que un cifrado en la oficina puede traducirse en parálisis en el campo. Para cualquier organización con activos críticos (energía, agua, manufactura, logística, salud), el aprendizaje es directo: el riesgo cibernético es, también, riesgo operativo.

## Convergencia IT/OT: la frontera que ya no existe

Durante décadas, las redes industriales (OT) vivieron aisladas de las redes corporativas (TI). Esa separación física era, en sí misma, una capa de seguridad. La digitalización borró esa frontera: hoy los sistemas de control intercambian datos con plataformas de gestión, mantenimiento predictivo, telemetría y proveedores externos. La convergencia trae enormes beneficios de eficiencia, pero también amplía la superficie de ataque.

El problema no es la convergencia en sí, sino convergir sin gobierno. Algunas señales de alarma frecuentes:

- **Credenciales compartidas** entre el entorno corporativo y el industrial.
- **Accesos remotos** de proveedores sin autenticación multifactor ni trazabilidad.
- **Equipos OT heredados** que ya no reciben parches pero siguen conectados a la red.
- **Falta de inventario**: nadie sabe con certeza qué dispositivos están realmente conectados.

El primer ejercicio práctico es cartografiar honestamente dónde se tocan su TI y su OT, y tratar cada punto de contacto como una puerta que debe vigilarse.

## Segmentación: contener el incendio antes de que se propague

La segmentación de redes es, probablemente, el control que más habría limitado el alcance de un incidente como este. Segmentar significa dividir la red en zonas con reglas estrictas sobre qué puede comunicarse con qué. Si un atacante compromete la red administrativa, una segmentación bien diseñada impide que ese acceso se convierta en una autopista directa hacia los sistemas de control.

Pensar en segmentación es pensar en cortafuegos internos. Algunos principios que recomendamos en SUMāTO:

- **Separe TI de OT** con zonas intermedias controladas, no con una conexión plana.
- **Aplique mínimo privilegio**: cada usuario y cada sistema accede solo a lo estrictamente necesario.
- **Monitoree el tráfico entre zonas**; el movimiento lateral inusual suele ser la primera huella de un intruso.
- **Diseñe para el apagado parcial**: poder aislar un segmento sin detener toda la operación.

La segmentación no evita que ocurra un ataque, pero convierte un incendio potencialmente catastrófico en uno acotado y manejable.

## Defensa en capas: ningún control es suficiente por sí solo

Ningún incidente de esta magnitud se debe a una sola falla. Suele ser una cadena: un acceso expuesto, una credencial sin segundo factor, una alerta que nadie atendió a tiempo. Por eso la respuesta no puede ser un único producto milagroso, sino una arquitectura de defensa en capas donde, si un control falla, otro lo respalda.

Las capas que toda organización con infraestructura crítica debería revisar incluyen:

- **Identidad:** autenticación multifactor obligatoria, especialmente en accesos remotos y privilegiados.
- **Detección:** monitoreo continuo capaz de identificar comportamientos anómalos en TI y OT.
- **Higiene:** gestión de parches, retiro de cuentas inactivas y desconexión de servicios innecesarios.
- **Respaldo:** copias inmutables, aisladas de la red y probadas con regularidad.

Construir estas capas de forma coherente es el corazón de un programa serio de [ciberseguridad](https://sumatogroup.com/ciberseguridad), que debe entenderse como un proceso vivo, no como una compra puntual.

## Por qué la recuperación rápida y probada es decisiva

Aquí está, a nuestro juicio, la lección operativa más importante. La pregunta correcta no es solo "¿podemos evitar un ataque?", sino "¿cuánto tardamos en volver a operar cuando ocurra?". La diferencia entre una interrupción de horas y una de semanas casi nunca está en la prevención, sino en la capacidad de recuperación.

Muchas organizaciones descubren, en plena crisis, que sus respaldos estaban incompletos, desactualizados o, peor aún, también cifrados por el atacante porque vivían en la misma red. Un plan de recuperación que nunca se ensayó no es un plan: es una suposición. La resiliencia real exige:

- **Objetivos definidos:** cuánto tiempo (RTO) y cuántos datos (RPO) puede usted permitirse perder.
- **Respaldos inmutables y aislados**, fuera del alcance del cifrado.
- **Restauraciones de prueba periódicas**, medidas con cronómetro, no asumidas en teoría.
- **Manuales de crisis** que cualquier equipo pueda ejecutar bajo presión.

Para esto diseñamos [la recuperación ante desastres (DRaaS)](https://sumatogroup.com/cloud), nuestra solución de recuperación ante desastres orientada a que su operación vuelva a estar de pie en horas y no en semanas, con recuperación probada y no improvisada.

## Qué puede hacer su organización esta semana

Fortalecer la postura frente al ransomware no requiere reinventarlo todo de golpe. Requiere empezar por lo que más reduce el daño. Le proponemos cuatro acciones inmediatas:

- **Active autenticación multifactor** en todos los accesos remotos y de administración, sin excepciones.
- **Verifique sus respaldos**: confirme que existen, que están aislados y que sabe restaurarlos.
- **Mapee los puntos de contacto** entre su TI y su OT, y cierre los que no tengan justificación clara.
- **Ensaye un escenario** de apagado y recuperación, aunque sea a pequeña escala, para descubrir las brechas antes que el atacante.

## Preguntas frecuentes

**¿El ataque llegó a los sistemas de control del oleoducto?**  
Según la información pública del caso, el cifrado afectó sobre todo los sistemas de TI. La operación física se detuvo de forma preventiva, lo que demuestra que un incidente no necesita tocar la planta para paralizar la producción.

**¿Pagar el rescate resuelve el problema?**  
Pagar no garantiza una recuperación completa ni rápida; las herramientas de descifrado entregadas suelen ser lentas o parciales. Una capacidad de recuperación propia, probada y aislada, le devuelve el control sin depender de la buena voluntad del atacante.

**¿Esto solo aplica a grandes infraestructuras?**  
No. Cualquier organización que dependa de procesos digitales para operar (logística, manufactura, salud, servicios) enfrenta la misma lógica de riesgo. La escala cambia; los principios de segmentación, capas y recuperación, no.

**¿Por dónde conviene empezar si los recursos son limitados?**  
Por la recuperación. Asegurar respaldos inmutables y probarlos es la inversión que más reduce el impacto potencial de un ataque, incluso antes de robustecer la prevención.

## El primer paso

Un oleoducto detenido por un cifrado en la oficina es el recordatorio de que la seguridad digital y la continuidad operativa son la misma conversación. La buena noticia es que la resiliencia se construye con decisiones concretas: segmentar, defender en capas y, sobre todo, saber recuperarse. En SUMāTO acompañamos a organizaciones de toda LATAM a evaluar su exposición y a fortalecer su capacidad de respuesta antes de que la prueba llegue. Si desea revisar dónde está parada hoy su operación, [conversemos](https://sumatogroup.com/contacto): el mejor momento para preparar la recuperación es antes de necesitarla.

Siguiente paso

¿Cuánto puede perder su operación antes de recuperarse? Mídalo antes del incidente.

[Fast-Track Ciberseguridad · 30 min, sin costo →](https://sumatogroup.com/fasttrack-ciberseguridad)[Assessment de Ciberseguridad →](https://sumatogroup.com/ciberseguridad-assessment)

[Ciberseguridad](https://sumatogroup.com/insights/tag/ciberseguridad), [Continuidad y Resiliencia](https://sumatogroup.com/insights/tag/continuidad-y-resiliencia)

![Andrés Lozada](https://sumatogroup.com/hs-fs/hubfs/SPEAKERS/AL.jpeg?width=56&height=56&name=AL.jpeg)

Andrés Lozada May 13, 2021, 8:00:00 AM 

[LinkedIn](https://www.linkedin.com/in/andreslozada/)

### Explore más de SUMāTO

[Inteligencia Artificial](https://sumatogroup.com/inteligencia-artificial) [Transformación Empresarial](https://sumatogroup.com/transformacion-empresarial) [Consultoría Estratégica](https://sumatogroup.com/consultoria-estrategica) [AI Agent](https://sumatogroup.com/inteligencia-artificial) [AI Contact Center](https://sumatogroup.com/inteligencia-artificial) [Ciberseguridad](https://sumatogroup.com/ciberseguridad)

### Publicaciones relacionadas

#### [Ransomware a servicios críticos: la amenaza que no para](https://sumatogroup.com/insights/blog/ransomware-servicios-criticos)

**El ransomware migró hacia servicios críticos porque ahí la presión para pagar es máxima: un hospital o una planta no pueden permitirse días de...**

#### [Continuidad del negocio: la gran lección](https://sumatogroup.com/insights/blog/continuidad-negocio-gran-leccion)

**La mayoría de los planes de continuidad fallan por razones previsibles: se escribieron para cumplir una auditoría, no se probaron nunca, o suponen...**

#### [DRP: cuando cada minuto cuenta](https://sumatogroup.com/insights/blog/drp-cada-minuto-cuenta)

**El tiempo de recuperación se traduce en dinero de forma directa: cada hora de indisponibilidad tiene un costo que puede calcularse por servicio. Ese...**

![SUMāTO](https://sumatogroup.com/hs-fs/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png?width=200&height=100&name=SUM%C4%81TO%20%7C%20LOGO%201000x500.png)

Consultores en planeación estratégica de tecnología.

AI, Analítica, Nube y Ciberseguridad

<https://www.linkedin.com/company/sumatogroup> <https://www.youtube.com/@sumatogroup>

## Navegación

[Inicio](https://sumatogroup.com/) [Capacidades](https://sumatogroup.com/inteligencia-artificial) [Consultoría](https://sumatogroup.com/consultoria-estrategica) [Operación](https://sumatogroup.com/servicios-administrados) [Industrias](https://sumatogroup.com/banca-finanzas) [Recursos](https://sumatogroup.com/insights)

## SUMāTO

[Nosotros](https://sumatogroup.com/nosotros) [Términos](https://sumatogroup.com/legal#terminos) [Legal](https://sumatogroup.com/legal) [Protección de datos](https://sumatogroup.com/legal)

Cookies

## [Contacto](https://sumatogroup.com/contacto)

[sales@sumatogroup.com](mailto:sales@sumatogroup.com)

México HQ

Ciudad de México, México

[+52 55 8897 5791](tel:+525588975791)

Bogotá

Bogotá, Colombia

[+57 601 724 5059](tel:+576017245059)

© 2026 SUMāTO Group. Todos los derechos reservados.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Andrés Lozada",
    "url" : "https://sumatogroup.com/insights/author/andres-lozada"
  },
  "dateModified" : "2026-06-29T16:38:14.673Z",
  "datePublished" : "2021-05-13T13:00:00.000Z",
  "headline" : "Ransomware a infraestructura crítica: la lección | SUMāTO",
  "mainEntityOfPage" : {
    "@id" : "https://sumatogroup.com/insights/blog/ransomware-infraestructura-critica",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://sumatogroup.com/hubfs/BRANDING/Logo_SUMATO_Original%20-%201000x500.png"
    },
    "name" : "SUMāTO Group"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "FAQPage",
  "mainEntity" : [ {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Según la información pública del caso, el cifrado afectó sobre todo los sistemas de TI. La operación física se detuvo de forma preventiva, lo que demuestra que un incidente no necesita tocar la planta para paralizar la producción."
    },
    "name" : "¿El ataque llegó a los sistemas de control del oleoducto?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Pagar no garantiza una recuperación completa ni rápida; las herramientas de descifrado entregadas suelen ser lentas o parciales. Una capacidad de recuperación propia, probada y aislada, le devuelve el control sin depender de la buena voluntad del atacante."
    },
    "name" : "¿Pagar el rescate resuelve el problema?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "No. Cualquier organización que dependa de procesos digitales para operar (logística, manufactura, salud, servicios) enfrenta la misma lógica de riesgo. La escala cambia; los principios de segmentación, capas y recuperación, no."
    },
    "name" : "¿Esto solo aplica a grandes infraestructuras?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Por la recuperación. Asegurar respaldos inmutables y probarlos es la inversión que más reduce el impacto potencial de un ataque, incluso antes de robustecer la prevención."
    },
    "name" : "¿Por dónde conviene empezar si los recursos son limitados?"
  } ]
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://sumatogroup.com/#organization",
  "@type" : "Organization",
  "address" : {
    "@type" : "PostalAddress",
    "addressCountry" : "MX",
    "addressLocality" : "Huixquilucan",
    "addressRegion" : "Estado de México",
    "postalCode" : "52787",
    "streetAddress" : "Av. Vialidad de la Barranca No. 6, Torre 1, Suite 400, Piso 4, Col. Bosques de las Palmas"
  },
  "alternateName" : [ "SUMāTO Group", "SUMATO Group", "Sumato Group", "SUMATO", "SUMaTO", "SUMaTO Group", "SUMTO", "SUMTO Group" ],
  "areaServed" : [ {
    "@type" : "Country",
    "name" : "México"
  }, {
    "@type" : "Country",
    "name" : "Colombia"
  }, {
    "@type" : "Place",
    "name" : "Latinoamérica"
  } ],
  "contactPoint" : {
    "@type" : "ContactPoint",
    "areaServed" : "Latinoamérica",
    "availableLanguage" : [ "es", "en" ],
    "contactType" : "sales",
    "email" : "sales@sumatogroup.com"
  },
  "description" : "SUMāTO es una firma latinoamericana de consultoría e integración tecnológica fundada en 2016, con presencia en México y Colombia. Diseña, implementa y opera inteligencia artificial, analítica de datos, automatización, ciberseguridad y nube sobre los sistemas que el cliente ya tiene, bajo marcos de gobierno como NIST AI RMF e ISO/IEC 42001.",
  "foundingDate" : "2016",
  "knowsAbout" : [ "Inteligencia Artificial", "IA Generativa", "Agentes de IA", "Analítica de Datos", "Big Data", "Automatización de Procesos (RPA)", "Ciberseguridad", "Computación en la Nube", "Continuidad del Negocio y Recuperación ante Desastres", "Arquitectura Empresarial", "Transformación Digital" ],
  "legalName" : "SUMāTO Group",
  "location" : [ {
    "@type" : "Place",
    "address" : {
      "@type" : "PostalAddress",
      "addressCountry" : "MX",
      "addressLocality" : "Huixquilucan",
      "addressRegion" : "Estado de México",
      "postalCode" : "52787",
      "streetAddress" : "Av. Vialidad de la Barranca No. 6, Torre 1, Suite 400, Piso 4, Col. Bosques de las Palmas"
    },
    "name" : "SUMāTO MX",
    "telephone" : "+52 55 8897 5791"
  }, {
    "@type" : "Place",
    "address" : {
      "@type" : "PostalAddress",
      "addressCountry" : "CO",
      "addressLocality" : "Bogotá",
      "streetAddress" : "Cra. 45 # 103-34, Of. 202"
    },
    "name" : "SUMāTO CO",
    "telephone" : "+57 601 724 5059"
  } ],
  "logo" : {
    "@type" : "ImageObject",
    "height" : 500,
    "url" : "https://sumatogroup.com/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png",
    "width" : 1000
  },
  "name" : "SUMāTO",
  "sameAs" : [ "https://www.linkedin.com/company/sumatogroup", "https://www.youtube.com/@sumatogroup", "https://torre.ai/teams/SUMaTOGroup", "https://www.cbinsights.com/company/sumto-group", "https://elioplus.com/profiles/channel-partners/57295/sumato-group" ],
  "telephone" : "+52 55 8897 5791",
  "url" : "https://sumatogroup.com"
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://sumatogroup.com/#website",
  "@type" : "WebSite",
  "description" : "Consultoría y tecnología en IA, datos, automatización, ciberseguridad y nube en Latinoamérica.",
  "inLanguage" : "es",
  "name" : "SUMāTO",
  "publisher" : {
    "@id" : "https://sumatogroup.com/#organization"
  },
  "url" : "https://sumatogroup.com"
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "BreadcrumbList",
  "itemListElement" : [ {
    "@type" : "ListItem",
    "item" : "https://sumatogroup.com/",
    "name" : "Inicio",
    "position" : 1
  }, {
    "@type" : "ListItem",
    "item" : "https://sumatogroup.com/insights/blog/ransomware-infraestructura-critica",
    "name" : "Ransomware a infraestructura crítica: la lección de un oleoducto detenido",
    "position" : 2
  } ]
}
```