Ransomware, fuga de datos, cuenta comprometida. Nuestro equipo entra para contener el ataque, entender qué pasó y volver a poner tu operación en marcha.
Las primeras decisiones definen cuánto va a costar el ataque. Antes que nada:
Datos o sistemas secuestrados. Contenemos la propagación, identificamos la puerta de entrada y apoyamos la recuperación a partir de copias seguras.
Información expuesta o exfiltrada. Determinamos qué salió, por dónde y desde cuándo — la base para las decisiones y notificaciones que exige la LGPD.
Accesos indebidos, fraudes por correo electrónico y movimientos sospechosos. Cortamos el acceso del atacante y verificamos hasta dónde llegó.
Seguimos las fases de la guía de respuesta a incidentes del NIST (SP 800-61), adaptadas a tu entorno.
Cuando el incidente involucra datos personales y puede causar un riesgo o daño relevante a los titulares, el controlador debe notificarlo a la ANPD y a los titulares en un plazo de hasta tres días hábiles, conforme a la Resolución CD/ANPD n.º 15/2024.
La notificación exige información que solo la investigación técnica puede responder: qué ocurrió, qué datos se vieron afectados, cuántos titulares y qué medidas se tomaron. Entregamos esas respuestas para que tu área legal y tu DPO decidan con base en hechos.
Monitoreo continuo para detectar y contener amenazas antes de que causen impacto.
Cerrar las puertas de entrada de forma continua, por orden de riesgo.
Probar las defensas como lo haría un atacante, antes de que lo intente.
Desconecta de la red los equipos afectados sin apagarlos, preserva las evidencias (mensaje de rescate, logs, correos sospechosos) y activa al equipo de respuesta. Apagar o formatear las máquinas borra información que muestra cómo entró el atacante.
Pagar no garantiza la devolución de los datos ni impide un nuevo ataque. Es una decisión de la dirección de la empresa, con apoyo jurídico, y debe tomarse después de entender el alcance del incidente y las alternativas de recuperación — nunca con prisa ni sin información.
Si el incidente involucra datos personales y puede causar un riesgo o daño relevante a los titulares, el controlador debe notificarlo a la ANPD y a los titulares en un plazo de hasta tres días hábiles, conforme a la Resolución CD/ANPD n.º 15/2024. La investigación técnica proporciona la información que esa notificación exige.
El SOC/MDR monitorea el entorno de forma continua para detectar y contener amenazas. La respuesta a incidentes es el trabajo concentrado de contener, investigar y recuperar cuando un incidente ya ocurrió. Ambos se complementan.
Llama ahora a nuestra Central de Atención. Cuanto antes comience la contención, menor será el daño.