Resposta davant incidents
Quan alguna cosa ja ha passat, t'ajudem a contenir l'incident, entendre què ha passat, recuperar l'activitat i evitar que torni a passar.
Quan ja ha passat: què fer i què no fer
De vegades s'arriba tard: el correu ja està compromès, els arxius apareixen xifrats amb una nota de rescat, o algú ha fet una transferència que no tocava. En aquell moment, el que es fa en les primeres hores marca la diferència. La resposta davant incidents és ajudar-te a contenir el problema, entendre què ha passat i recuperar l'activitat amb el menor dany possible.
El primer error habitual és precipitar-se: apagar màquines, esborrar coses o «formatar i començar de zero». Això moltes vegades destrueix les pistes de què va entrar i per on, i si no ho esbrines, l'atacant torna per la mateixa porta. Nosaltres et guiem per contenir sense destruir evidències, recuperar des de còpies fiables i tancar el forat de veritat.
Important: si ets al mig d'un incident ara mateix, no posis contrasenyes ni dades sensibles al formulari de contacte. Truca'ns.
Què fem nosaltres
- T'ajudem a contenir l'incident ràpid: aïllar el que està afectat i tallar l'accés de l'atacant sense esborrar les pistes.
- Investiguem l'abast: quins sistemes i dades s'han vist afectats i per on va entrar el problema.
- T'acompanyem en la recuperació de l'activitat a partir de còpies de seguretat fiables.
- Tanquem la via d'entrada i et deixem recomanacions perquè no es repeteixi, inclosa la part de notificació si hi ha dades personals afectades (RGPD).
Un divendres a la tarda, com gairebé sempre
Un divendres a la tarda, una empresa troba els seus arxius xifrats i una nota demanant un rescat. El primer impuls de l'equip va ser apagar-ho tot i restaurar còpies com més aviat millor. Els vam aturar: primer vam identificar que l'atac havia entrat per un accés remot mal protegit i que les còpies dels últims dies també estaven compromeses. Restaurar sense més hauria tornat a ficar el problema a dins. Recuperar des d'una còpia neta i tancar aquella porta va ser més lent, però va ser el que va evitar un segon xifrat la setmana següent.
En termes tècnics
- Contenció
- Les primeres accions per aturar un atac en curs i que no segueixi estenent-se, sense destruir les proves del que ha passat.
- Evidències
- Els rastres que deixa un incident. Conservar-los permet saber què va passar i per on, per tancar aquella via i, si cal, per a l'assegurança o la denúncia.
- Notificació RGPD
- Si en l'incident es veuen afectades dades personals, la llei obliga a comunicar-ho a l'autoritat (i de vegades als afectats) en un termini. T'ajudem amb això.
Per a qui és
Empreses que estan gestionant un incident o volen estar preparades per a un.
Termini orientatiu
Segons urgència i abast
Segons disponibilitat i abast.
Modalitat
Remota, amb la màxima prioritat segons el cas
Preu
Segons urgència i abast
Què revisem
- L'abast i l'origen de l'incident
- Els sistemes i dades afectats
- Les mesures necessàries per contenir-lo
Què entreguem
- Ajuda en la contenció de l'incident
- Anàlisi del que ha passat
- Recomanacions per recuperar l'activitat i prevenir la repetició
Serveis relacionats
Auditoria integral per a pimes
Per a empreses que volen una visió completa.
Combinem revisió tècnica, organitzativa i humana per obtenir una visió completa de la seguretat de l'empresa i un pla de millora realista.
Resultat: Diagnòstic complet i full de ruta adaptat a la teva mida i risc.
Termini: 2-4 setmanes
Pla anual de ciberseguretat
Per a pimes que volen mantenir la seguretat sota control.
Un servei recurrent per executar el pla de millora, revisar canvis, verificar correccions i mantenir la seguretat sota control durant l'any.
Resultat: Seguiment continu, revisions periòdiques i suport expert tot l'any.
Termini: Servei anual
No saps què necessites?
Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.