Primera respuesta telefónica o remota en un máximo de 2 horas
Respuesta a incidentes

¿Han atacado tu empresa?

Actuar rápido es importante; actuar sin destruir evidencias también. Te ayudamos a contener el incidente, conocer el alcance y recuperar la actividad de forma controlada.

Haz esto ahora: aísla de la red los equipos afectados, pero no los formatees, no borres registros y no conectes las copias de seguridad.

Señales de un posible ataque

  • Accesos o contraseñas cambiados sin autorización.
  • Correos enviados desde cuentas de la empresa.
  • Archivos cifrados, renombrados o inaccesibles.
  • Alertas del antivirus o conexiones desconocidas.
  • Web, servidor o servicios cloud fuera de control.

Nuestra respuesta

1. Contención

Identificamos qué sistemas pueden estar comprometidos y reducimos la propagación sin agravar la pérdida de información.

2. Alcance y prioridad

Ordenamos los activos afectados según su impacto y determinamos qué necesita recuperación inmediata.

3. Limpieza y recuperación

Eliminamos persistencias conocidas, reforzamos accesos y restauramos servicios desde fuentes confiables cuando sea posible.

4. Prevención

Documentamos medidas como MFA, EDR, copias aisladas, segmentación y monitorización. Si existen datos personales afectados, la empresa debe valorar sus obligaciones con asesoramiento jurídico o de protección de datos.

No prometemos lo imposible

Cada incidente es distinto. Antes de afirmar que un sistema está limpio o que unos datos son recuperables, necesitamos evaluarlo. La primera respuesta se produce en un máximo de dos horas durante nuestro horario de atención.

Preguntas frecuentes

¿Debo apagar los equipos?

Primero desconéctalos de la red. Llámanos antes de tomar otras medidas, ya que apagar puede eliminar información útil de diagnóstico.

¿Podéis garantizar la recuperación?

No antes del diagnóstico. Te explicaremos las opciones, riesgos y probabilidades con transparencia.

WhatsApp urgente