Emergencia TI: primero estabilizar, después avisar.

Ransomware, accesos comprometidos, un ataque en curso: los primeros minutos son decisivos. Ejecute las cinco medidas inmediatas y avise después del incidente por la vía prioritaria de más abajo.

Cinco medidas inmediatas

  1. 01

    Desconecte de la red – no apague

    Desconecte de la red los sistemas afectados (retire el cable, desactive el wifi), pero no los apague: mientras están en marcha se conservan rastros importantes para el análisis y la recuperación.

  2. 02

    Proteja las copias de seguridad

    No toque ahora las copias de seguridad: ningún intento de restauración, ninguna sobrescritura. Desconecte de la red los destinos de copia accesibles para que no queden cifrados también.

  3. 03

    No pague, no negocie

    No contacte con los extorsionadores ni realice ningún pago sin asesoramiento. Ambas cosas suelen empeorar su posición en lugar de mejorarla.

  4. 04

    Registre una cronología

    Anote qué se detectó y cuándo: la primera anomalía, los sistemas afectados, las medidas adoptadas. Esta cronología acelera cualquier análisis y es necesaria para las obligaciones de notificación.

  5. 05

    Asegure los accesos desde un equipo limpio

    Cambie las contraseñas de las cuentas críticas (administración, correo, banca) exclusivamente desde un equipo no afectado; de lo contrario, los atacantes leen de inmediato las nuevas credenciales.

Notificar un incidente

Tratamos con prioridad los avisos de emergencia por correo electrónico: el asunto “IT-NOTFALL” se procesa de forma prioritaria en nuestro lado. El botón abre un mensaje preparado con los datos que necesitamos para una primera valoración rápida. Por teléfono puede localizarnos en horario comercial en el +49 212 240915 0.

Para los clientes existentes con contrato de servicio se aplican las vías de escalado acordadas: nuestro NOC supervisa los entornos gestionados las 24 horas y, por lo general, detectamos allí primero los eventos anómalos.

Tras la emergencia llega la prevención:copias de seguridad probadas y planes de contingencia ·autoevaluación en doce preguntas