¿Te han atacado? Respira. Lo controlamos.
Ransomware, una intrusión, datos cifrados o una web caída. Contenemos el incidente, investigamos qué pasó y recuperamos tu negocio — rápido y sin perder la cabeza.
Así actuamos en cuanto nos avisas
Recibimos tu aviso
Activamos el equipo de respuesta y abrimos línea directa contigo. Empieza el reloj.
Entendemos qué pasa
Identificamos el tipo de incidente, el alcance y qué sistemas están afectados.
Frenamos la hemorragia
Aislamos lo comprometido para que el atacante no avance ni cifre más. Sin apagar pruebas.
Echamos al intruso
Eliminamos el acceso del atacante y el malware, y cerramos la puerta por la que entró.
Vuelves a operar
Restauramos los sistemas de forma segura y te entregamos el informe forense y el plan para que no se repita.
Los tiempos son orientativos: cada incidente es distinto. Lo importante es el método y la rapidez en cuanto nos pones sobre la pista.
Puntos clave de la respuesta a incidentes
- La respuesta a incidentes (DFIR) es lo que hacemos cuando el ataque ya ha ocurrido: contener, investigar y recuperar.
- Lo primero es contener para frenar el daño; luego forense (qué pasó y cómo) y recuperación del negocio.
- En cuanto nos avisas, activamos el equipo de respuesta: cada minuto cuenta y la calma se nota.
- NIS2 obliga a notificar los incidentes significativos (alerta temprana en 24 h, notificación en 72 h). Te ayudamos también con eso.
¿Qué es la respuesta a incidentes?
La respuesta a incidentes (en inglés incident response, parte del DFIR — forense digital y respuesta a incidentes) es el servicio que se activa cuando ya has sufrido un ataque: un ransomware, una intrusión, un fraude, datos filtrados o sistemas caídos. No previene el ataque (eso lo hace el SOC); gestiona la crisis cuando ya ha pasado.
El objetivo es triple: frenar el daño cuanto antes, entender qué ocurrió y por dónde, y recuperar el negocio de forma segura — dejándote además un plan para que no se repita.
¿Cuándo deberías contactarnos?
Si reconoces alguna de estas señales, escríbenos o llámanos cuanto antes. Cuanto antes, menos daño.
Cómo actuamos
Seguimos un método probado (alineado con el ciclo de respuesta del NIST), para no improvisar en plena crisis:
| Fase | Qué hacemos |
|---|---|
| Contención | Aislamos lo comprometido para que el ataque no avance — sin destruir las pruebas. |
| Erradicación | Eliminamos el malware y el acceso del atacante, y cerramos la vía de entrada. |
| Recuperación | Restauramos los sistemas de forma segura y verificamos que el atacante ya no está. |
| Lecciones | Informe forense + plan para que no vuelva a pasar (y notificación legal si aplica). |
Análisis forense (DFIR)
No basta con apagar el fuego: hay que saber qué ardió y por qué. Investigamos el incidente de forma rigurosa, preservando la cadena de custodia por si hace falta para un seguro, una denuncia o una inspección.
Reconstruimos el ataque
Cómo entraron, qué tocaron, qué se llevaron y cuándo.
Qué datos se vieron afectados
Clave para tus obligaciones legales y para informar a quien debas.
Cadena de custodia
Evidencias preservadas con validez para seguro o vía judicial.
Pericial y ejecutivo
Lo técnico para los expertos y lo claro para dirección.
Qué te llevas
Sales de la crisis con el negocio en pie y, sobre todo, sabiendo que no volverá a pasar igual.
Operando de nuevo
Sistemas restaurados de forma segura, en el menor tiempo posible.
Qué pasó, claro
El relato completo del incidente, técnico y ejecutivo.
Notificación legal
Te ayudamos con la notificación a la autoridad (NIS2) si procede.
Que no se repita
Plan de mejora y, si quieres, monitorización continua con nuestro SOC.
Preguntas frecuentes
Me han atacado, ¿apago los equipos?
No. Apagar puede destruir pruebas clave para el forense. Lo correcto es aislar el equipo de la red (desconectar el cable/WiFi) y contactarnos. Nosotros te guiamos.
¿Debo pagar el rescate del ransomware?
Como norma, no: no garantiza recuperar los datos y financia el delito. Primero analizamos opciones de recuperación. Te asesoramos sin presión.
¿Tengo que avisar a las autoridades?
Depende del incidente. Con NIS2 hay obligación de notificar los incidentes significativos (alerta en 24 h, notificación en 72 h). Te ayudamos a hacerlo bien y a tiempo.
¿Y para que no vuelva a pasar?
Tras el incidente, lo ideal es vigilancia continua: nuestro SOC detecta y para el siguiente intento antes de que sea otra crisis.
Si está pasando ahora, no esperes.
Cada minuto cuenta. Contáctanos y tomamos el control del incidente contigo.
Reportar un incidente