Cinco acciones clave tras descubrir un ciberataque
Imagen de Gerd Altmann en Pixabay

El aumento sostenido de los ciberataques confirma que ninguna organización está completamente a salvo.

De acuerdo con el Data Breach Investigations Report de Verizon, las filtraciones de datos investigadas durante 2024 crecieron 20 puntos porcentuales respecto al año anterior.

Ante este escenario, ESET, compañía líder en detección proactiva de amenazas, subraya que la preparación y una respuesta estructurada son claves para mitigar el impacto de un incidente.

Las investigaciones más recientes revelan además que los atacantes son cada vez más rápidos. En 2024, los adversarios redujeron en un 22 % el tiempo necesario para pasar del acceso inicial al movimiento lateral dentro de las redes corporativas.

El tiempo promedio de penetración fue de apenas 48 minutos, mientras que el ataque más veloz registrado ocurrió en solo 27 minutos.

“Una filtración de datos no tiene por qué ser tan catastrófica como parece, siempre que los equipos respondan con rapidez y decisión. Cuando los roles están claros y el plan de respuesta está bien ensayado, aumentan significativamente las probabilidades de una resolución rápida y de bajo costo”, explica Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Qué hacer en las primeras 24 a 48 horas

ESET recuerda que, ante la sospecha de un acceso no autorizado, es fundamental actuar de forma metódica y sin improvisaciones. Estas son las cinco acciones clave que recomienda la compañía para las primeras horas posteriores a un ciberataque:

  1.  Recopilar información y definir el alcance
    El primer paso es activar el plan de respuesta a incidentes y notificar al equipo interno, que debe incluir no solo al área de IT, sino también a recursos humanos, comunicación, asuntos legales y alta dirección. Comprender cómo ingresó el atacante, qué sistemas fueron comprometidos y qué acciones se ejecutaron resulta esencial. Documentar cada paso y preservar las evidencias garantiza la trazabilidad y la validez legal del proceso.
  2. Notificar a los terceros correspondientes
    Una vez identificado el incidente, es necesario informar a las autoridades regulatorias, aseguradoras, clientes, socios y empleados, según corresponda. La transparencia ayuda a mantener la confianza y a evitar la desinformación. En casos como ransomware, también es recomendable notificar a las fuerzas de seguridad y considerar el apoyo de expertos externos en ciberseguridad y derecho digital.
  3. Aislar y contener la amenaza
    Para frenar la propagación del ataque, se recomienda aislar los sistemas afectados de internet sin apagarlos, preservando así posibles pruebas. Las copias de seguridad deben mantenerse fuera de línea y desconectadas. Asimismo, es clave desactivar accesos remotos, restablecer credenciales críticas y bloquear comunicaciones maliciosas.
  4. Eliminar y recuperar
    El análisis forense permite identificar las tácticas, técnicas y procedimientos del atacante. En esta fase se deben eliminar malware, accesos no autorizados y mecanismos de persistencia, restaurar respaldos limpios y verificar la integridad de los sistemas críticos. La recuperación también es una oportunidad para reforzar controles de seguridad, privilegios de acceso y segmentación de red.
  5. Revisar y mejorar
    Superada la fase crítica, llega el momento de evaluar el incidente, cumplir con las obligaciones regulatorias y actualizar las comunicaciones oficiales. La revisión posterior debe enfocarse en aprender de lo ocurrido, ajustar el plan de respuesta a incidentes y fortalecer la capacitación del personal, convirtiendo cada brecha en una oportunidad de mejora.
Leer  Ricoh Dominicana impulsa los espacios de trabajo inteligentes para transformar el futuro laboral

“No siempre es posible evitar una brecha, pero sí minimizar los daños. Para las organizaciones que no cuentan con monitoreo continuo, los servicios de detección y respuesta gestionadas (MDR) pueden ser una alternativa eficaz. La respuesta a incidentes no es solo un tema de IT: requiere coordinación, práctica y compromiso de toda la organización”, concluye Gutiérrez Amaya.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí