Señales de un posible ataque
- Accesos o contraseñas cambiados sin autorización.
- Correos enviados desde cuentas de la empresa.
- Archivos cifrados, renombrados o inaccesibles.
- Alertas del antivirus o conexiones desconocidas.
- Web, servidor o servicios cloud fuera de control.
Nuestra respuesta
1. Contención
Identificamos qué sistemas pueden estar comprometidos y reducimos la propagación sin agravar la pérdida de información.
2. Alcance y prioridad
Ordenamos los activos afectados según su impacto y determinamos qué necesita recuperación inmediata.
3. Limpieza y recuperación
Eliminamos persistencias conocidas, reforzamos accesos y restauramos servicios desde fuentes confiables cuando sea posible.
4. Prevención
Documentamos medidas como MFA, EDR, copias aisladas, segmentación y monitorización. Si existen datos personales afectados, la empresa debe valorar sus obligaciones con asesoramiento jurídico o de protección de datos.
No prometemos lo imposible
Cada incidente es distinto. Antes de afirmar que un sistema está limpio o que unos datos son recuperables, necesitamos evaluarlo. La primera respuesta se produce en un máximo de dos horas durante nuestro horario de atención.
Preguntas frecuentes
¿Debo apagar los equipos?
Primero desconéctalos de la red. Llámanos antes de tomar otras medidas, ya que apagar puede eliminar información útil de diagnóstico.
¿Podéis garantizar la recuperación?
No antes del diagnóstico. Te explicaremos las opciones, riesgos y probabilidades con transparencia.