Skip to content
Ransomware, Security and Compliance

Protecting Your Organization from Ransomware Attacks: Three Key Takeaways from Cybersecurity Experts

Sharing key insights are our panel of cybersecurity experts: Martijn Hoogesteger from the television show Hunted, Remko Deenik from Pure Storage, Tony Kinkead from Commvault and providing the all important customer view is Paul Vries from Bilthoven Biologicals.


Takeaway 1: Despite the challenges of a ransomware attack, having data stored in the cloud can help minimize the damage and keep operations running.

Los ponentes debatieron sobre los retos que plantea un ataque de ransomware, y Tony Kinkead señaló que la ciberseguridad frente al ransomware constituía una parte importante de su oferta de productos. Paul Vries habló sobre el ataque que sufrieron y afirmó: «Tenemos un entorno no privado y todo quedó cifrado. Todo lo que formaba parte del sistema principal quedó cifrado».

Explicó que tuvieron que utilizar indicadores de compromiso para determinar qué archivos se habían subido y cuándo se produjo el ataque, y, a continuación, restaurar los datos a una versión segura.

Vries señaló además que ya habían trasladado a muchos usuarios a la nube, lo que ayudó a minimizar los daños y a mantener las operaciones en marcha: «Muchos de los usuarios de la oficina pudieron seguir trabajando porque sus datos ya estaban en la nube y solo se atacó el dispositivo principal compartido». Esto les permitió centrarse en documentar el ataque y adelantarse a él la próxima vez.

Takeaway 2: Cybersecurity is an arms race, and organizations need to take steps to reduce their risk of attack.

Las organizaciones deben tomar medidas para reducir el riesgo de sufrir un ataque, ya que a los atacantes les basta con encontrar un solo punto débil para tener éxito. Tal y como señaló Kinkead, las organizaciones deben crear un sistema de seguridad por capas para poder operar bajo un modelo de seguridad «Zero Trust». «Hay que proteger cada parte de la infraestructura por separado», afirmó, y añadió que «si el atacante consigue acceder a una parte de la red, has tenido suerte».

Vries se mostró de acuerdo y señaló que «es una carrera armamentística: los atacantes solo tienen que encontrar un punto débil, mientras que tú tienes que protegerte contra todos ellos».

Martijn Hoogesteger shared an example of how this can work in practice, noting that his organization had “deployed a number of decoys” to “whitelist and take out some noise” in a South American R&D facility. This allowed them to “stop the individual” who was attempting to gain access to the “crown jewels” of the organization.

Takeaway 3: The key to successful data protection is to act quickly and have a plan in place

Kinkead destacó la importancia de actuar con rapidez en la fase de protección de datos. «Hay que actuar de inmediato, pero también hay que seguir el plan o colaborar con equipos externos para dar con el enfoque adecuado», afirmó.

«Es necesario contar con una estrategia en torno a la inmutabilidad de las copias de seguridad para poder recuperar los datos por uno mismo, aunque es posible que sigas pagando para evitar que se publiquen algunos de esos datos».

Remko Deenik señaló que aún se podía hacer más para proteger los datos, mientras que Vries destacó la importancia de la concienciación. Kinkead sugirió que la colaboración era fundamental y afirmó: «Tal y como también he oído antes por parte de Microsoft, se trata de definir de forma colaborativa esas normas; ya hay muchas de ellas que hemos elaborado, como las del CIS y muchas otras, en las que básicamente estamos de acuerdo en cuáles deberían ser las reglas básicas de refuerzo de la seguridad, cuáles deberían ser las mejores prácticas, etcétera».

Vries también sugirió que las direcciones IP y los archivos de exportación podrían utilizarse para contactar con los sistemas a nivel local, mientras que Deenik propuso que se recurriera a investigaciones forenses digitales para averiguar qué datos habían sido sustraídos. Señaló que, incluso si se hubieran sustraído los datos, aún sería posible innovar y seguir operando.

Discover how prepared you are for ransomware attacks by taking our quick assessment today. Evaluate your ransomware protection and recovery capabilities and get valuable insights from Commvault’s experts. Don’t leave your business vulnerable to cyber threats, act now and find out your level of ransomware preparedness! 
https://www.commvault.com/ransomware/risk-assessment

More related posts


Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience
Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era