{"id":2435,"date":"2026-08-18T22:16:12","date_gmt":"2026-08-18T22:16:12","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2435"},"modified":"2026-08-18T22:16:12","modified_gmt":"2026-08-18T22:16:12","slug":"que-hacer-cuando-tu-empresa-sufre-un-ciberataque-guia-de-actuacion-paso-a-paso-para-minimizar-el-ciberataque","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2435","title":{"rendered":"\u00bfQu\u00e9 hacer cuando tu empresa sufre un ciberataque? Gu\u00eda de actuaci\u00f3n paso a paso para minimizar el ciberataque"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">\u00bfPuede un ciberataque poner en riesgo la continuidad de la empresa? \u00bfC\u00f3mo debe una organizaci\u00f3n actuar en las primeras horas de un hackeo? En el \u00faltimo a\u00f1o conocidas de empresas de gran relevancia del sector tur\u00edstico, textil, energ\u00eda, sanidad o apuestas han sufrido graves ciberataques con accesos no autorizados o robo de datos sensibles de clientes como documentos de identidad, cuentas bancarias, etc., que han comprometido no solo a los usuarios, sino tambi\u00e9n a la continuidad y reputaci\u00f3n de estas empresas.<\/p>\n<p class=\"wp-block-paragraph\">La dimensi\u00f3n del problema es grave para las organizaciones ya que no solo se encuentran ante un problema de ciberseguridad, sino tambi\u00e9n se enfrentan a consecuencias econ\u00f3micas y legales de gran calado. Y es que seg\u00fan datos del INCIBE en 2025 se gestionaron m\u00e1s de <strong>122.000 incidentes de ciberseguridad<\/strong>, un 26% m\u00e1s que en 2024, entre los que se registraron 3.849 incidentes relacionados con acceso o sustracci\u00f3n no autorizada de informaci\u00f3n y 392 ataques de ransomware.<\/p>\n<p class=\"wp-block-paragraph\">Ante este escenario, desde <a href=\"https:\/\/dltcode.es\/\"><strong>DLTCode<\/strong><\/a><strong>, empresa especializada en ciberseguridad, formaci\u00f3n y tecnolog\u00eda Deep Tech basada en IA y adherida al <\/strong><a href=\"https:\/\/www.linkedin.com\/company\/105128408\/admin\/dashboard\/\"><strong>Grupo Armora<\/strong><\/a><strong>, <\/strong>han elaborado una gu\u00eda de actuaci\u00f3n que propone seis medidas para las primeras horas de un hackeo en cualquier organizaci\u00f3n.<\/p>\n<ol class=\"wp-block-list\">\n<li><strong>Aislar los sistemas comprometidos para parar su propagaci\u00f3n.<\/strong> Una vez detectado el hackeo, el primer objetivo de la empresa no es averiguar qui\u00e9n ha sido el atacante, sino evitar que el ataque se propague y ponga en riesgo todos los sistemas de la empresa. Por ese motivo es importante identificar y aislar los equipos, servidores o cuentas, entre otros afectados, desconectarlos y bloquear los accesos sospechosos. Adem\u00e1s, es conveniente revisar las sesiones activas, conexiones VPN y accesos remotos. La prioridad en las primeras horas debe ser la contenci\u00f3n sin destruir informaci\u00f3n que pueda servir como evidencias forenses.<\/li>\n<\/ol>\n<p class=\"wp-block-paragraph\"><strong>2.<\/strong> <strong>Reunir al equipo de gesti\u00f3n de crisis y organizar una respuesta r\u00e1pida y eficaz. <\/strong>En toda organizaci\u00f3n debe existir un protocolo de respuesta ante posibles incidentes liderado por un equipo de responsables de la ciberseguridad y tecnolog\u00eda de la empresa, direcci\u00f3n, gabinete jur\u00eddico, protecci\u00f3n de datos, comunicaci\u00f3n y, cuando se requiera, de recursos humanos y seguros. Durante esta gesti\u00f3n de crisis y, una vez paralizada la propagaci\u00f3n, es importante contar con un registro cronol\u00f3gico que informe sobre cu\u00e1ndo fue detectado el conflicto, qu\u00e9 medidas se han adoptado, qu\u00e9 informaci\u00f3n y evidencias digitales se tienen y qu\u00e9 cuestiones siguen pendientes de arreglo o comunicaci\u00f3n a las partes implicadas. Esta informaci\u00f3n se hace especialmente relevante a la hora de construir una toma de decisiones por parte del equipo de gesti\u00f3n de crisis.<\/p>\n<p class=\"wp-block-paragraph\"><strong>3. Investigaci\u00f3n exhaustiva de lo ocurrido e informaci\u00f3n expuesta. <\/strong>Contenido el hackeo y evitada su propagaci\u00f3n es el momento de llevar a cabo una investigaci\u00f3n de la mano de t\u00e9cnicos especialistas de lo ocurrido. Estos deben determinar cu\u00e1l fue la brecha de seguridad vulnerada, qu\u00e9 cuentas y credenciales han sido comprometidas, equipos y servidores afectados, si ha habido robo de datos o exposici\u00f3n de datos sensibles o cifrados y si existen otras puertas de entradas vulnerables en la empresa que puedan volver a producir un ciberataque. Es clave preservar siempre las evidencias antes de realizar cualquier actuaci\u00f3n que pueda alterarlas.<\/p>\n<p class=\"wp-block-paragraph\">En los casos de ramsomware, desde DLTCode recomiendan no precipitarse en la actuaci\u00f3n o peticiones del atacante ya que el pago por el rescate no garantiza recuperar la informaci\u00f3n, sino que puede favorecer otros nuevos ataques. Por eso es muy importante valorar la respuesta y las circunstancias del incidente.<\/p>\n<p class=\"wp-block-paragraph\"><strong>4.<\/strong> <strong>Activar de forma inmediata el protocolo legal.<\/strong> En un ciberataque el tiempo es oro. Cualquier hora es decisiva en la actuaci\u00f3n. Por eso desde la empresa especializada en ciberseguridad recomiendan no esperar a conocer al 100% el alcance del hackeo para comenzar a analizar las obligaciones legales y el <em>modus operandi<\/em>.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>Cabe recordar que, si el incidente conlleva una fuga de datos personales que vulnere los derechos y libertades de personas y, por consecuencia, consumidores, el RGPD obliga a notificar el incidente a la autoridad competente sin dilaci\u00f3n dentro de las 72 horas siguientes a tener constancia de la brecha de seguridad. Adem\u00e1s, la AEPD insiste en que estos incidentes, fugas de datos y brechas deben quedar debidamente documentadas\u201d<\/em>, afirma<strong> Fernando Mairata, CEO de DLTCode.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">As\u00ed pues, de entra\u00f1ar un alto riesgo para los derechos y libertades el RGPD obliga a la empresa a comunicar a los afectados lo sucedido, sus consecuencias y las medidas adoptadas.<\/p>\n<p class=\"wp-block-paragraph\"><strong>5.<\/strong> <strong>Preservar las evidencias digitales y formalizar la denuncia. <\/strong>El hackeo a cualquier organizaci\u00f3n supone un delito por lo que la empresa debe poner a disposici\u00f3n de las Fuerzas y Cuerpos de Seguridad del Estado toda la informaci\u00f3n y documentaci\u00f3n de lo ocurrido que tenga a su alcance. De esta forma permite a los expertos investigar sobre e origen del delito y perseguir a los responsables. Por ello, la organizaci\u00f3n debe preservar elementos como correos electr\u00f3nicos sospechosos, logs, IP, alertas de seguridad, posibles mensajes de rescate, registros de autentificaci\u00f3n y cualquier otra informaci\u00f3n relevante.<\/p>\n<p class=\"wp-block-paragraph\"><strong>6.<\/strong> <strong>Recuperar la normal actividad de la empresa. <\/strong>Antes de volver a la actividad de la empresa no basta solo con restaurar los sistemas. Hay que asegurarse de que la puerta de entrada del atacante est\u00e1 identificada y cerrada. Es probable que se requiera el cambio de credenciales, revocar sesiones, aplicar parches, reforzar la doble autentificaci\u00f3n, contar con sistemas de respaldo y reforzar la formaci\u00f3n a los empleados en materia de ciberseguridad entre otras medidas t\u00e9cnicas para evitar que pueda volver a pasar. La restauraci\u00f3n ha de aplicarse de manera progresiva, priorizar sobre los servicios esenciales y mantener una vigilancia m\u00e1s intensa durante los d\u00edas y semanas posteriores por si el ciberatacante hubiera mecanismos que le permitieran volver a vulnerar los sistemas.<\/p>\n<p class=\"wp-block-paragraph\">Para los expertos de ciberseguridad de DLTCode las primeras horas en un ciberataque son cruciales y es por ese motivo que la respuesta debe abordarse desde distintos \u00e1mbitos como es la contenci\u00f3n y aislamiento t\u00e9cnico del conflicto, preservaci\u00f3n de evidencias, cumplimiento normativo y gesti\u00f3n de la comunicaci\u00f3n del ciberataque. Los \u00faltimos casos de empresas afectadas evidencian tambi\u00e9n la importancia de controlar la cadena de suministro y toda la superficie de ataque ya que la vulnerabilidad puede estar en la propia organizaci\u00f3n o venir derivada de proveedores externos, entre otros. Por todo, insisten en que la prevenci\u00f3n y formaci\u00f3n constante a empleados, directivos, proveedores y consumidores sigue siendo la mejor arma que tienen todas las empresas e instituciones en la lucha contra los ciberataques.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfPuede un ciberataque poner en riesgo la continuidad de la empresa? \u00bfC\u00f3mo debe una organizaci\u00f3n actuar en las<\/p>\n","protected":false},"author":1,"featured_media":1871,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[1606,723,880,1605,985,1468,1607,49,342,262,779],"class_list":["post-2435","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-actuacion","tag-ciberataque","tag-cuando","tag-empresa","tag-guia","tag-hacer","tag-minimizar","tag-para","tag-paso","tag-que","tag-sufre"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2435"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/1871"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}