MADRID-NOTICIAS.COM - Logo

El digital de Madrid!

14/09/2026

::


Actualidad Empresarial


Guía de actuación paso a paso de DLTCode para minimizar un ciberataque

Actualidad Empresarial  -  19/08/2026

DLTCode propone seis medidas como guía de actuación para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas infectados, contar con un equipo de expertos en gestión de crisis, comunicar la brecha de seguridad, preservar las evidencias o cumplir con las obligaciones del RGPD y la AEPD son algunas de las claves que toda empresa debe tener en cuenta a la hora de responder ante un ciberataque.

¿Puede un ciberataque poner en riesgo la continuidad de la empresa? ¿Cómo debe una organización actuar en las primeras horas de un hackeo? En el último año, conocidas de empresas de gran relevancia del sector turístico, textil, energía, sanidad o apuestas han sufrido graves ciberataques con accesos no autorizados o robo de datos sensibles de clientes como documentos de identidad, cuentas bancarias, etc., que han comprometido no solo a los usuarios, sino también a la continuidad y reputación de estas empresas.

La dimensión del problema es grave para las organizaciones ya que no solo se encuentran ante un problema de ciberseguridad, sino también se enfrentan a consecuencias económicas y legales de gran calado. Y es que según datos del INCIBE en 2025 se gestionaron más de 122.000 incidentes de ciberseguridad, un 26% más que en 2024, entre los que se registraron 3.849 incidentes relacionados con acceso o sustracción no autorizada de información y 392 ataques de ransomware.

Ante este escenario, desde DLTCode, empresa especializada en ciberseguridad, formación y tecnología Deep Tech basada en IA y adherida al Grupo Armora, han elaborado una guía de actuación que propone seis medidas para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas comprometidos para parar su propagación

Una vez detectado el hackeo, el primer objetivo de la empresa no es averiguar quién ha sido el atacante, sino evitar que el ataque se propague y ponga en riesgo todos los sistemas de la empresa. Por ese motivo es importante identificar y aislar los equipos, servidores o cuentas, entre otros afectados, desconectarlos y bloquear los accesos sospechosos. Además, es conveniente revisar las sesiones activas, conexiones VPN y accesos remotos. La prioridad en las primeras horas debe ser la contención sin destruir información que pueda servir como evidencias forenses.

Reunir al equipo de gestión de crisis y organizar una respuesta rápida y eficaz

En toda organización debe existir un protocolo de respuesta ante posibles incidentes liderado por un equipo de responsables de la ciberseguridad y tecnología de la empresa, dirección, gabinete jurídico, protección de datos, comunicación y, cuando se requiera, de recursos humanos y seguros. Durante esta gestión de crisis y, una vez paralizada la propagación, es importante contar con un registro cronológico que informe sobre cuándo fue detectado el conflicto, qué medidas se han adoptado, qué información y evidencias digitales se tienen y qué cuestiones siguen pendientes de arreglo o comunicación a las partes implicadas. Esta información se hace especialmente relevante a la hora de construir una toma de decisiones por parte del equipo de gestión de crisis.

Investigación exhaustiva de lo ocurrido e información expuesta

Contenido el hackeo y evitada su propagación es el momento de llevar a cabo una investigación de la mano de técnicos especialistas de lo ocurrido. Estos deben determinar cuál fue la brecha de seguridad vulnerada, qué cuentas y credenciales han sido comprometidas, equipos y servidores afectados, si ha habido robo de datos o exposición de datos sensibles o cifrados y si existen otras puertas de entrada vulnerables en la empresa que puedan volver a producir un ciberataque. Es clave preservar siempre las evidencias antes de realizar cualquier actuación que pueda alterarlas. En los casos de ransomware, desde DLTCode recomiendan no precipitarse en la actuación o peticiones del atacante ya que el pago por el rescate no garantiza recuperar la información, sino que puede favorecer otros nuevos ataques. Por eso es muy importante valorar la respuesta y las circunstancias del incidente.

Activar de forma inmediata el protocolo legal

En un ciberataque el tiempo es oro. Cualquier hora es decisiva en la actuación. Por eso desde la empresa especializada en ciberseguridad recomiendan no esperar a conocer al 100% el alcance del hackeo para comenzar a analizar las obligaciones legales y el modus operandi. “Cabe recordar que, si el incidente conlleva una fuga de datos personales que vulnere los derechos y libertades de personas y, por consecuencia, consumidores, el RGPD obliga a notificar el incidente a la autoridad competente sin dilación dentro de las 72 horas siguientes a tener constancia de la brecha de seguridad. Además, la AEPD insiste en que estos incidentes, fugas de datos y brechas deben quedar debidamente documentadas”, afirma Fernando Mairata, CEO de DLTCode. Así pues, de entrañar un alto riesgo para los derechos y libertades el RGPD obliga a la empresa a comunicar a los afectados lo sucedido, sus consecuencias y las medidas adoptadas.

Preservar las evidencias digitales y formalizar la denuncia

El hackeo a cualquier organización supone un delito por lo que la empresa debe poner a disposición de las Fuerzas y Cuerpos de Seguridad del Estado toda la información y documentación de lo ocurrido que tenga a su alcance. De esta forma permite a los expertos investigar sobre el origen del delito y perseguir a los responsables. Por ello, la organización debe preservar elementos como correos electrónicos sospechosos, logs, IP, alertas de seguridad, posibles mensajes de rescate, registros de autenticación y cualquier otra información relevante.

Recuperar la normal actividad de la empresa

Antes de volver a la actividad de la empresa no basta solo con restaurar los sistemas. Hay que asegurarse de que la puerta de entrada del atacante está identificada y cerrada. Es probable que se requiera el cambio de credenciales, revocar sesiones, aplicar parches, reforzar la doble autentificación, contar con sistemas de respaldo y reforzar la formación a los empleados en materia de ciberseguridad entre otras medidas técnicas para evitar que pueda volver a pasar. La restauración ha de aplicarse de manera progresiva, priorizar sobre los servicios esenciales y mantener una vigilancia más intensa durante los días y semanas posteriores por si el ciberatacante hubiera dejado mecanismos que le permitieran volver a vulnerar los sistemas.

Para los expertos de ciberseguridad de DLTCode las primeras horas en un ciberataque son cruciales y es por ese motivo que la respuesta debe abordarse desde distintos ámbitos como es la contención y aislamiento técnico del conflicto, preservación de evidencias, cumplimiento normativo y gestión de la comunicación del ciberataque. Los últimos casos de empresas afectadas evidencian también la importancia de controlar la cadena de suministro y toda la superficie de ataque ya que la vulnerabilidad puede estar en la propia organización o venir derivada de proveedores externos, entre otros. Por todo, insisten en que la prevención y formación constante a empleados, directivos, proveedores y consumidores sigue siendo la mejor arma que tienen todas las empresas e instituciones en la lucha contra los ciberataques.

Sobre DLTCode:

DLTCode, perteneciente al Grupo Armora, es una empresa de servicios profesionales que opera en consultoría estratégica, ciberseguridad, formación y desarrollo de Deep Tech basado en IA. Está dirigida por un equipo experimentado de consultores líderes y expertos en diferentes materias relativas a la tecnología, ciberseguridad, regulación y normativa, innovación disruptiva y liderazgo digital. Proporciona y gestiona software de ciberseguridad de nueva generación que ayuda a proteger las organizaciones frente a las amenazas actuales y emergentes.

Fuente: Emprendedores de Hoy


Traducir con Google Translate

Bandera Inglaterra Bandera de España Bandera de Catalunya Bandera de Francia


Radio en directo

Radio en directo (Deportivo)


Comunicados

Aiper lanza su Fall Sale 2026 con descuentos de hasta el 33% para afrontar el otoño con la piscina a punto

Comunicados  -  14/09/2026  |  La campaña Fall Into a Cleaner Pool estará disponible del 14 al 27 de septiembre en la tienda oficial de la marca, con ofertas en limpieza de superficie, limpieza de fondo y soluciones integrales  Los descuentos alcanzan el 33% y suponen un ahorro de hasta 498€; del 6 al 7 de octubre la campaña llegará también a Amazon, con rebajas de hasta 450€

La calidad de la piel: el verdadero secreto de un rostro bonito,según la Clínica Mética

Comunicados  -  14/09/2026  |  Clínica Mética apuesta por una filosofía basada en la atención personalizada, la profesionalidad y el compromiso con el bienestar de cada paciente. Su enfoque combina experiencia, innovación y un trato cercano para ofrecer soluciones adaptadas a las necesidades individuales. El equipo trabaja desde la confianza, la escucha y el acompañamiento, buscando que cada persona se sienta segura y atendida durante todo el proceso

Furgonetas.net utiliza inteligencia artificial para valorar furgonetas de segunda mano

Comunicados  -  14/09/2026  |  Tras conocer el precio orientativo, el propietario puede publicar su vehículo o solicitar ofertas de profesionales

Grupo Lasser refuerza su oferta de seguridad en la Comunidad de Madrid

Comunicados  -  14/09/2026  |  La compañía especializada en instalaciones técnicas integra soluciones personalizadas de protección electrónica para empresas, comunidades y viviendas particulares

KotiDesk lanza en España una plataforma para unificar la gestión familiar y laboral de los profesionales

Comunicados  -  14/09/2026  |  La startup tecnológica presenta un sistema de organización dividido en entornos aislados, ofreciendo una alternativa al uso simultáneo de múltiples aplicaciones mediante una estructura centralizada y un asistente de Inteligencia Artificial en desarrollo

AleaSoft: el gas TTF en máximos desde 2022 y la menor eólica impulsan los precios de los mercados eléctricos europeos en la segunda semana de septiembre

Comunicados  -  14/09/2026  |  En la segunda semana de septiembre, los precios semanales subieron en la mayoría de los mercados eléctricos europeos. La caída de la producción eólica en Alemania y Francia y la subida del gas y del CO2 favorecieron esta tendencia, mientras una mayor producción eólica impulsó descensos en España y Portugal. Las tensiones en Oriente Próximo y el estrecho de Ormuz impulsaron los futuros de Brent y gas TTF, que alcanzó su precio de cierre más alto desde diciembre de 2022

La empresa española que quiere que cada perro siga con su dueño dentro de diez años

Comunicados  -  14/09/2026  |  Flippo nace en Barcelona con un objetivo claro: cambiar lo que los perros comen a diario. Su propuesta —comida natural, sin congelar, sin conservantes artificiales y formulada con rigor científico— pone sobre la mesa una pregunta que muchos dueños nunca se han hecho: ¿saben realmente qué le están dando de comer a su perro?

Aurora Intelligent Nutrition moderniza su infraestructura TI y reduce las incidencias críticas con Nutanix

Comunicados  -  14/09/2026  |  La empresa española especializada en alimentación y suplementación deportiva, ha consolidado su infraestructura virtualizada en una única plataforma, reduciendo significativamente las incidencias críticas y simplificando la gestión tecnológica de la organización

Del FOMO al Home FOMO: por qué cada vez más personas necesitan saber qué ocurre en casa cuando están fuera

Comunicados  -  14/09/2026  |  Sector Alarm detecta una creciente demanda de soluciones que permitan a los usuarios sentirse conectados, informados y tranquilos cuando están fuera de casa

NITID Institute inicia nueva etapa e incorpora a José Carlos Agrela como director

Comunicados  -  14/09/2026  |  La escuela de formación ejecutiva reforzará sus programas, ampliará su oferta de formación in company y potenciará su comunidad de más de 5.000 antiguos alumnos