SOC ROBURIA · OPERATIVO
09:42 ✓ bloqueado intento de phishing 09:41 ⚠ analizado escaneo de puertos 09:38 ✓ contenido ransomware en endpoint 09:35 parche aplicado · CVE crítico 09:30 ✓ movimiento lateral bloqueado
¿Incidente en curso? · Repórtalo aquí
Contacto Solicitar diagnóstico
Servicios / Respuesta a incidentes
Roburia Praesidium · servicio · respuesta a incidentes · dfir

¿Te han atacado? Respira. Lo controlamos.

Ransomware, una intrusión, datos cifrados o una web caída. Contenemos el incidente, investigamos qué pasó y recuperamos tu negocio — rápido y sin perder la cabeza.

¿Incidente en curso? Repórtalo aquí y te damos prioridad.

Así actuamos en cuanto nos avisas

así actuamos en cuanto nos avisas
00:00
Alerta

Recibimos tu aviso

Activamos el equipo de respuesta y abrimos línea directa contigo. Empieza el reloj.

00:10
Triage

Entendemos qué pasa

Identificamos el tipo de incidente, el alcance y qué sistemas están afectados.

00:25
Contención

Frenamos la hemorragia

Aislamos lo comprometido para que el atacante no avance ni cifre más. Sin apagar pruebas.

02:00
Erradicación

Echamos al intruso

Eliminamos el acceso del atacante y el malware, y cerramos la puerta por la que entró.

+
Recuperación

Vuelves a operar

Restauramos los sistemas de forma segura y te entregamos el informe forense y el plan para que no se repita.

Los tiempos son orientativos: cada incidente es distinto. Lo importante es el método y la rapidez en cuanto nos pones sobre la pista.

Puntos clave de la respuesta a incidentes

  • La respuesta a incidentes (DFIR) es lo que hacemos cuando el ataque ya ha ocurrido: contener, investigar y recuperar.
  • Lo primero es contener para frenar el daño; luego forense (qué pasó y cómo) y recuperación del negocio.
  • En cuanto nos avisas, activamos el equipo de respuesta: cada minuto cuenta y la calma se nota.
  • NIS2 obliga a notificar los incidentes significativos (alerta temprana en 24 h, notificación en 72 h). Te ayudamos también con eso.

¿Qué es la respuesta a incidentes?

La respuesta a incidentes (en inglés incident response, parte del DFIR — forense digital y respuesta a incidentes) es el servicio que se activa cuando ya has sufrido un ataque: un ransomware, una intrusión, un fraude, datos filtrados o sistemas caídos. No previene el ataque (eso lo hace el SOC); gestiona la crisis cuando ya ha pasado.

El objetivo es triple: frenar el daño cuanto antes, entender qué ocurrió y por dónde, y recuperar el negocio de forma segura — dejándote además un plan para que no se repita.

¿Cuándo deberías contactarnos?

Si reconoces alguna de estas señales, escríbenos o llámanos cuanto antes. Cuanto antes, menos daño.

Archivos cifrados / ransomwareAparece una nota de rescate o no puedes abrir tus ficheros.
Accesos o actividad extrañaInicios de sesión raros, a horas raras o desde fuera.
Fraude o suplantaciónTransferencias no autorizadas, correos en tu nombre.
Web o sistemas caídosTu web, tu correo o tu ERP dejan de funcionar sin causa clara.

Cómo actuamos

Seguimos un método probado (alineado con el ciclo de respuesta del NIST), para no improvisar en plena crisis:

FaseQué hacemos
ContenciónAislamos lo comprometido para que el ataque no avance — sin destruir las pruebas.
ErradicaciónEliminamos el malware y el acceso del atacante, y cerramos la vía de entrada.
RecuperaciónRestauramos los sistemas de forma segura y verificamos que el atacante ya no está.
LeccionesInforme forense + plan para que no vuelva a pasar (y notificación legal si aplica).

Análisis forense (DFIR)

No basta con apagar el fuego: hay que saber qué ardió y por qué. Investigamos el incidente de forma rigurosa, preservando la cadena de custodia por si hace falta para un seguro, una denuncia o una inspección.

QUÉ PASÓ

Reconstruimos el ataque

Cómo entraron, qué tocaron, qué se llevaron y cuándo.

ALCANCE

Qué datos se vieron afectados

Clave para tus obligaciones legales y para informar a quien debas.

PRUEBAS

Cadena de custodia

Evidencias preservadas con validez para seguro o vía judicial.

INFORME

Pericial y ejecutivo

Lo técnico para los expertos y lo claro para dirección.

Qué te llevas

Sales de la crisis con el negocio en pie y, sobre todo, sabiendo que no volverá a pasar igual.

NEGOCIO

Operando de nuevo

Sistemas restaurados de forma segura, en el menor tiempo posible.

INFORME FORENSE

Qué pasó, claro

El relato completo del incidente, técnico y ejecutivo.

CUMPLIMIENTO

Notificación legal

Te ayudamos con la notificación a la autoridad (NIS2) si procede.

PREVENCIÓN

Que no se repita

Plan de mejora y, si quieres, monitorización continua con nuestro SOC.

Preguntas frecuentes

Me han atacado, ¿apago los equipos?

No. Apagar puede destruir pruebas clave para el forense. Lo correcto es aislar el equipo de la red (desconectar el cable/WiFi) y contactarnos. Nosotros te guiamos.

¿Debo pagar el rescate del ransomware?

Como norma, no: no garantiza recuperar los datos y financia el delito. Primero analizamos opciones de recuperación. Te asesoramos sin presión.

¿Tengo que avisar a las autoridades?

Depende del incidente. Con NIS2 hay obligación de notificar los incidentes significativos (alerta en 24 h, notificación en 72 h). Te ayudamos a hacerlo bien y a tiempo.

¿Y para que no vuelva a pasar?

Tras el incidente, lo ideal es vigilancia continua: nuestro SOC detecta y para el siguiente intento antes de que sea otra crisis.

respuesta a incidentes

Si está pasando ahora, no esperes.

Cada minuto cuenta. Contáctanos y tomamos el control del incidente contigo.

Reportar un incidente