Skip to content
Backup and Recovery, ransomware

Responder a tus preguntas sobre ransomware

Aprende lo que tienes que hacer para prepararte para un ataque.


En lo que respecta al ransomware, no se trata de «si» una organización se verá afectada, sino de «cuándo». Para llevar a cabo una Recovery cibernética eficaz, es necesario centrarse en la protección de los activos y los datos, disponer de información para detectar cuándo hay amenazas y qué datos se ven afectados, y contar con la capacidad de restaurar enormes cantidades de datos lo más rápido posible. A continuación, te ofrecemos algunas preguntas frecuentes sobre cómo prepararse ante el ransomware.

¿Cuáles son algunas de las mejores prácticas para implementar medidas de prevención contra el ransomware? 

Las empresas deben seguir estos pasos fundamentales para proteger a sus empleados y sus equipos frente al ransomware y otras conductas maliciosas:

  • Instala actualizaciones y parches de software de forma periódica, tanto en los ordenadores individuales como en los equipos informáticos.
  • Realiza copias de seguridad periódicas de todos los datos, siguiendo el método 3-2-1:
    • Haz tres copias de los datos,
    • en dos tipos de soportes diferentes,
    • además, una de esas copias debe estar fuera de las instalaciones y ser inmutable, de modo que no se pueda modificar ni eliminar.
  •  Limita el acceso de los usuarios a los sistemas para reducir el riesgo de modificaciones accidentales o intencionadas.

Commvault Cloud ofrece funciones como el control de acceso basado en roles, la auditoría, la integración con tecnologías de autenticación propias del cliente, como SAML, y el cifrado de todas las comunicaciones internas del servicio y de los datos durante su transmisión, con el fin de gestionar de forma segura los datos de los clientes.

Además, todos los datos de copia de seguridad se comprimen, se deduplican y se cifran de forma predeterminada desde el origen, en la red y en reposo. La compresión y la deduplicación también ocultan los datos, lo que proporciona una seguridad adicional en caso de que el almacenamiento de las copias de seguridad se vea comprometido. Obtén más información sobre todos los aspectos de la ciberresiliencia frente al ransomware.

¿Qué medidas de prevención cotidianas puede recomendar el departamento de TI a nuestros empleados para evitar ataques? 

Las empresas deberían informar a sus empleados sobre los riesgos del ransomware y sobre qué aspectos deben tener en cuenta en los correos electrónicos y mensajes de texto no solicitados. La formación en línea puede resultar muy eficaz para ilustrar estos ejemplos.

A nivel personal, aprende a detectar las señales de alerta y toma las precauciones necesarias:

  • Utiliza la autenticación multifactorial para verificar tu identidad al iniciar sesión.
  • Aplica medidas de seguridad adecuadas para el correo electrónico y los dispositivos finales con el fin de detectar y bloquear el malware o los intentos de phishing.
  • Revisa con atención los enlaces pasando el cursor por encima de ellos sin hacer clic, para comprobar que la URL es segura.

Estos son solo los aspectos básicos, y es importante que cada uno de nosotros ponga de su parte para protegernos a nosotros mismos y a nuestras organizaciones de las consecuencias de un ataque.

¿Cómo podemos detectar de forma proactiva los incidentes de ransomware en nuestra organización? 

Para identificar el ransomware de forma proactiva, debes implementar herramientas de detección de amenazas como parte de las defensas de tu entorno. Commvault le da la vuelta a la situación frente a los atacantes, aplicando técnicas forenses avanzadas e inteligencia artificial generativa para acelerar la detección y la respuesta ante las amenazas. Partimos de nuestra arquitectura «Zero-Trust», con características clave como la autenticación multifactorial, la autorización por parte de varias personas, SAML, la gestión de accesos privilegiados y los controles de acceso basados en roles. Commvault Cloud incluye supervisión inteligente e identificación de riesgos para engañar y señalar las amenazas en una fase temprana del ciclo de vida del ataque, junto con técnicas de ciberengaño para la alerta temprana ante el ransomware y las intenciones maliciosas. Obtenga información sobre las tendencias y los comportamientos de los usuarios para detectar anomalías antes de que se propaguen.

¿Podemos detectar ataques de ransomware más allá del terminal? 

Gracias a la protección de terminales, las empresas pueden implementar una protección integral de Backup and Recovery de datos en el perímetro. Sin embargo, es importante obtener información detallada sobre todos los entornos SaaS y de nube híbrida. Sin protección para los datos, las aplicaciones y los terminales SaaS, el riesgo de pérdida de datos o de sufrir incidentes como la corrupción de datos, el borrado accidental y los ataques maliciosos es considerable.

Prepárate para bloquear el ransomware con iniciativas de detección temprana y respuesta rápida. Commvault ofrece herramientas intuitivas e información avanzada para que puedas detectar riesgos en tiempo real y limitar la exposición a las ciberamenazas actuales. Gracias a nuestro enfoque reforzado y multicapa para la Readiness frente al ransomware, dispondrás de controles sólidos que te ayudarán a prevenir amenazas y garantizarán la recuperación de los datos tras un ciberataque. Mediante copias de datos inmutables y físicamente aisladas, detección avanzada de anomalías y cifrado integrado, Commvault Cloud te ofrece las herramientas necesarias para proteger los datos críticos en aplicaciones, terminales y entornos de nube híbrida.

¿Qué debo hacer si creo que mi sistema ha sido infectado por un ransomware? 

Aísla el problema para evitar que se extienda aún más y inicia el análisis forense lo antes posible. Lo ideal es habilitar un entorno limpio y seguro para evaluar la situación y minimizar el impacto en la organización.

Commvault Cloud® Cleanroom™ Recovery ofrece una forma rentable y flexible de crear un entorno seguro y aislado para recuperar los datos y las aplicaciones de su organización cuando se produce una brecha de seguridad. Cleanroom Recovery puede utilizarse para llevar a cabo análisis forenses de sistemas que se sabe que están infectados e identificar la causa raíz de un ataque. Además, puede ayudar a reducir el tiempo de inactividad y acelerar la recuperación gracias a un proceso optimizado para probar, analizar y restaurar tanto los datos como las aplicaciones, con el fin de volver a un entorno operativo.

¿Cuánto tiempo dura el proceso de Recovery? 

Un análisis reveló que, en 2022, el tiempo medio de Recovery tras un ciberataque en Estados Unidos fue de 24 días. La Recovery tras un ciberataque suele requerir que primero se completen la investigación forense y las medidas correctivas, lo que puede retrasar la Recovery efectiva de los datos y el restablecimiento de la actividad empresarial normal. Es importante verificar que los datos estén libres de infección antes de volver a incorporarlos al entorno de producción.

La Readiness cibernética requiere una visión más amplia de la capacidad de recuperación de los sistemas y los datos en toda la infraestructura y los procesos de la empresa. La capacidad de responder y recuperarse rápidamente depende de contar con un plan de respuesta ante incidentes y con la plataforma adecuada que incorpore protección de datos, detección y prevención de amenazas, y entornos aislados para una restauración segura. Este cambio es esencial en el panorama actual de amenazas, ya que hace hincapié tanto en la Recovery como en la protección y la integridad.

Para reducir el tiempo que se tarda en recuperarse de un ataque de ransomware, tendrás que definir tu estrategia de ciberresiliencia. Si estableces un plan de Recovery exhaustivo, realizas pruebas periódicas para comprobar que funciona y tienes la seguridad de que podrás ponerlo en práctica con éxito cuando sea necesario, podrás responder a un ataque y recuperarte de él mucho más rápido.

La función Cloudburst™ Recovery de Commvault puede ayudarte a mejorar la continuidad del negocio mediante el uso de «infraestructura como código» para automatizar una recuperación rápida y sin complicaciones de los datos, lo que permite una recuperación masiva desde el almacenamiento en la nube a gran escala y con la mayor velocidad posible. Gracias a la amplia gama de ofertas de Commvault Cloud, puedes aprovechar una escalabilidad ilimitada, una sofisticada seguridad por capas y una gestión sencilla para mantener tu organización protegida ahora y en el futuro.

¿Cuál es la mejor forma de evaluar mi estrategia actual de prevención contra el ransomware? 

A principios de este año, Commvault colaboró con GigaOm para realizar una encuesta sobre la Readiness y la resiliencia frente a los ciberataques entre 1.000 responsables de seguridad y de TI. Este estudio conjunto ofrece una visión global de los retos que plantean las medidas de Readiness frente a los ciberataques e identifica estrategias eficaces que puede utilizar para mejorar sus planes de Readiness ante los ciberataques.

Para que la información resulte más útil, hemos identificado estas cinco prácticas y capacidades que tienen un impacto extraordinario en la resiliencia. Las denominamos «indicadores de madurez en materia de Readiness cibernética» y, como es de esperar, cuantos más se cumplan, mayor será el grado de madurez y mejor preparada estará la organización para responder ante un incidente de ransomware.

Analicemos cada uno de ellos:
Herramientas de seguridad que permiten la alerta temprana sobre riesgos, incluidos los riesgos internos.

En primer lugar, las herramientas de seguridad de alerta temprana son tecnologías y sistemas diseñados para detectar posibles amenazas cibernéticas antes de que puedan causar un daño significativo. Estas herramientas tienen como objetivo identificar los riesgos en la fase más temprana posible, lo que permite a las organizaciones responder de forma proactiva en lugar de reactiva. Entre los ejemplos se incluyen los sistemas de detección de intrusiones, la tecnología de engaño, los sistemas de prevención de intrusiones, la gestión de información y eventos de seguridad, el análisis del comportamiento de usuarios y entidades, y la detección y respuesta en terminales.

Se dispone de un sitio oscuro o un sistema secundario cuya limpieza está comprobada.

En segundo lugar, es importante mantener un entorno de recuperación aislado, preconfigurado o dinámico (como una sala limpia) que no se vea afectado por los incidentes cibernéticos que se produzcan en la sede principal. Esta sede secundaria puede activarse rápidamente para garantizar la continuidad de la actividad empresarial y la integridad de los datos en caso de ciberataque o fallo grave. Mejora la resiliencia cibernética al proporcionar una opción segura de conmutación por error, minimizando el tiempo de inactividad y las complejidades de dicha conmutación.

Un entorno aislado para almacenar una copia inmutable de los datos.

En tercer lugar, debes mantener una copia independiente y físicamente aislada (es decir, inmutable e indeleble) de tus datos, protegida tras la infraestructura de un tercero. Los datos permanecen inalterados y protegidos frente a amenazas cibernéticas, como el ransomware y las acciones maliciosas de personas internas. Esto mejora la integridad y la disponibilidad de los datos, y ofrece una opción de Recovery fiable en caso de corrupción o pérdida de datos.

Se han definido manuales de procedimientos, funciones y procesos para la respuesta ante incidentes.

En cuarto lugar, se trata de una capacidad fundamental para dar una respuesta estructurada y eficaz ante los incidentes cibernéticos. Los manuales de procedimientos probados ofrecen instrucciones paso a paso para gestionar diversos tipos de incidentes, lo que reduce la confusión y el tiempo de respuesta. Es fundamental contar con funciones y procesos claramente definidos para que cada miembro del equipo conozca sus responsabilidades, lo que favorece la coordinación de esfuerzos. Esta preparación agiliza la recuperación y ayuda a mantener la continuidad operativa durante y después de los incidentes cibernéticos.

Medidas concretas para demostrar el grado de Readiness para la recuperación cibernética y el nivel de riesgo.

Y, por último, pero no por ello menos importante, establece indicadores y pruebas que demuestren la capacidad de tu organización para recuperarse de incidentes cibernéticos y evaluar los riesgos asociados. Estas medidas, como los simulacros periódicos de Recovery y las evaluaciones de riesgos, permiten conocer la eficacia de tus planes de Recovery e identificar posibles vulnerabilidades. Son esenciales para la resiliencia cibernética.

¿Estás listo para elaborar tu plan de recuperación cibernética? 

Así es como puedes prepararte para recuperarte de un ataque de ransomware. Estar preparado para la recuperación significa que tus equipos cuentan con la confianza y la capacidad necesarias para recuperar rápidamente todos los datos y aplicaciones de tu entorno, incluidos los servidores físicos, las máquinas virtuales y tus distintas plataformas en la nube. Si te interesa consultar el informe completo sobre la Readiness para la recuperación cibernética, puedes descargar el PDF.

¿Estás listo para saber más sobre la Commvault Cloud Platform? Solicita una demostración para verla en acción y descubrir cómo puedes hacer frente al ransomware.

Más entradas relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio impulsa la ciberresiliencia nativa de la nube con un hito de FedRAMP®

Más información sobre «Clumio avanza en la ciberresiliencia nativa de la nube con un hito de FedRAMP®»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo demasiado se convierte en nunca suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una ciberresiliencia integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»