Respuesta a incidentes · Forense digital

Qué pasó, cómo entraron y desde cuándo. Con evidencia.

Cuando ya pasó, lo primero es contener. Después investigamos a fondo, cerramos la puerta y te dejamos listo para que no vuelva a pasar, con un reporte que tu consejo entiende. Trabajamos de forma remota y, cuando hace falta, vamos en persona.

01 — Qué hacemos

De la primera hora al último reporte.

Cada incidente es distinto; este es el trabajo típico.

Contención

Aislamos equipos y cuentas comprometidas para frenar el daño sin apagar toda la empresa.

Investigación forense

Reconstruimos la línea de tiempo: por dónde entraron, qué tocaron y desde cuándo.

Alcance del daño

Qué información se vio, se copió o se cifró, para decidir con datos qué comunicar y a quién.

Evidencia

Documentamos y preservamos la evidencia para entender el ataque y decidir con certeza.

Erradicación

Eliminamos accesos, persistencias y cuentas del atacante antes de volver a operar.

Lecciones aprendidas

Un plan concreto para que la misma puerta no se vuelva a abrir.

02 — Si te está pasando ahora

Qué hacer en la primera hora.

  1. 01

    No apagues todo

    Apagar equipos puede borrar evidencia. Desconéctalos de la red si puedes, pero no los reinicies.

  2. 02

    No pagues todavía

    El 83% de las empresas que pagaron el rescate fue atacada de nuevo (CrowdStrike, 2025).

  3. 03

    Cambia accesos críticos

    Desde un equipo limpio, cambia contraseñas de administradores y cuentas de correo clave.

  4. 04

    Llámanos

    Escríbenos por WhatsApp o correo. Mientras más pronto contenemos, menos daño hay.

03 — Preguntas frecuentes

Lo que nos preguntan antes de empezar.

¿Qué pasa si ya pagamos el rescate?

Aun así hay que investigar: pagar no garantiza que el atacante salga ni que no se haya llevado información. Te ayudamos a cerrar la puerta y a dimensionar lo que se expuso.

¿Van en persona?

Sí, vamos a tus oficinas o a tu planta cuando el incidente lo requiere. También lo atendemos de forma remota: un equipo de #doers especializado en respuesta a incidentes trabaja a distancia y, si se necesita, incorporamos CrowdStrike.

¿Cómo evitamos que vuelva a pasar?

Al cerrar el caso te entregamos un plan priorizado y, si quieres, te acompañamos a implementarlo: desde Connected Defense para que tus defensas respondan solas, hasta pruebas de recuperación con Retorno.

¿Ya pasó? Respira. Nosotros llegamos con la lupa.