Respuesta ante incidentes
Cuando algo ya ha pasado, te ayudamos a contener el incidente, entender qué ocurrió, recuperar la actividad y evitar que vuelva a suceder.
Cuando ya ha pasado: qué hacer y qué no hacer
A veces se llega tarde: el correo ya está comprometido, los archivos aparecen cifrados con una nota de rescate, o alguien ha hecho una transferencia que no tocaba. En ese momento, lo que se hace en las primeras horas marca la diferencia. La respuesta ante incidentes es ayudarte a contener el problema, entender qué ha pasado y recuperar la actividad con el menor daño posible.
El primer error habitual es apresurarse: apagar máquinas, borrar cosas o «formatear y a empezar de cero». Eso muchas veces destruye las pistas de qué entró y por dónde, y si no lo averiguas, el atacante vuelve por la misma puerta. Nosotros te guiamos para contener sin destruir evidencias, recuperar desde copias fiables y cerrar el agujero de verdad.
Importante: si estás en mitad de un incidente ahora mismo, no pongas contraseñas ni datos sensibles en el formulario de contacto. Llámanos.
Qué hacemos nosotros
- Te ayudamos a contener el incidente rápido: aislar lo afectado y cortar el acceso del atacante sin borrar las pistas.
- Investigamos el alcance: qué sistemas y datos se han visto afectados y por dónde entró el problema.
- Te acompañamos en la recuperación de la actividad a partir de copias de seguridad fiables.
- Cerramos la vía de entrada y te dejamos recomendaciones para que no se repita, incluida la parte de notificación si hay datos personales afectados (RGPD).
Un viernes por la tarde, como casi siempre
Un viernes por la tarde, una empresa encuentra sus archivos cifrados y una nota pidiendo un rescate. El primer impulso del equipo fue apagarlo todo y restaurar copias cuanto antes. Les paramos: primero identificamos que el ataque había entrado por un acceso remoto mal protegido y que las copias de los últimos días también estaban comprometidas. Restaurar sin más habría vuelto a meter el problema dentro. Recuperar desde una copia limpia y cerrar esa puerta fue más lento, pero fue lo que evitó un segundo cifrado a la semana siguiente.
En términos técnicos
- Contención
- Las primeras acciones para frenar un ataque en curso y que no siga extendiéndose, sin destruir las pruebas de lo ocurrido.
- Evidencias
- Los rastros que deja un incidente. Conservarlos permite saber qué pasó y por dónde, para cerrar esa vía y, si hace falta, para el seguro o la denuncia.
- Notificación RGPD
- Si en el incidente se ven afectados datos personales, la ley obliga a comunicarlo a la autoridad (y a veces a los afectados) en un plazo. Te ayudamos con eso.
Para quién es
Empresas que están gestionando un incidente o quieren estar preparadas para uno.
Plazo orientativo
Según urgencia y alcance
Según disponibilidad y alcance.
Modalidad
Remota, con la mayor prioridad según el caso
Precio
Según urgencia y alcance
Qué revisamos
- El alcance y el origen del incidente
- Los sistemas y datos afectados
- Las medidas necesarias para contenerlo
Qué entregamos
- Ayuda en la contención del incidente
- Análisis de lo ocurrido
- Recomendaciones para recuperar la actividad y prevenir la repetición
Servicios relacionados
Auditoría integral para pymes
Para empresas que quieren una visión completa.
Combinamos revisión técnica, organizativa y humana para obtener una visión completa de la seguridad de la empresa y un plan de mejora realista.
Resultado: Diagnóstico completo y hoja de ruta adaptada a tu tamaño y riesgo.
Plazo: 2-4 semanas
Plan anual de ciberseguridad
Para pymes que quieren mantener la seguridad bajo control.
Un servicio recurrente para ejecutar el plan de mejora, revisar cambios, verificar correcciones y mantener la seguridad bajo control durante el año.
Resultado: Seguimiento continuo, revisiones periódicas y apoyo experto todo el año.
Plazo: Servicio anual
¿No sabes qué necesitas?
Empieza por el autodiagnóstico gratuito o cuéntanos tu situación y te orientamos sin compromiso.