LLEIDANOTICIES.COM - Logo

El diari digital de Lleida!

19/08/2026

::


Actualidad Empresarial


Guía de actuación paso a paso de DLTCode para minimizar un ciberataque

Actualidad Empresarial  -  19/08/2026

DLTCode propone seis medidas como guía de actuación para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas infectados, contar con un equipo de expertos en gestión de crisis, comunicar la brecha de seguridad, preservar las evidencias o cumplir con las obligaciones del RGPD y la AEPD son algunas de las claves que toda empresa debe tener en cuenta a la hora de responder ante un ciberataque.

¿Puede un ciberataque poner en riesgo la continuidad de la empresa? ¿Cómo debe una organización actuar en las primeras horas de un hackeo? En el último año, conocidas de empresas de gran relevancia del sector turístico, textil, energía, sanidad o apuestas han sufrido graves ciberataques con accesos no autorizados o robo de datos sensibles de clientes como documentos de identidad, cuentas bancarias, etc., que han comprometido no solo a los usuarios, sino también a la continuidad y reputación de estas empresas.

La dimensión del problema es grave para las organizaciones ya que no solo se encuentran ante un problema de ciberseguridad, sino también se enfrentan a consecuencias económicas y legales de gran calado. Y es que según datos del INCIBE en 2025 se gestionaron más de 122.000 incidentes de ciberseguridad, un 26% más que en 2024, entre los que se registraron 3.849 incidentes relacionados con acceso o sustracción no autorizada de información y 392 ataques de ransomware.

Ante este escenario, desde DLTCode, empresa especializada en ciberseguridad, formación y tecnología Deep Tech basada en IA y adherida al Grupo Armora, han elaborado una guía de actuación que propone seis medidas para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas comprometidos para parar su propagación

Una vez detectado el hackeo, el primer objetivo de la empresa no es averiguar quién ha sido el atacante, sino evitar que el ataque se propague y ponga en riesgo todos los sistemas de la empresa. Por ese motivo es importante identificar y aislar los equipos, servidores o cuentas, entre otros afectados, desconectarlos y bloquear los accesos sospechosos. Además, es conveniente revisar las sesiones activas, conexiones VPN y accesos remotos. La prioridad en las primeras horas debe ser la contención sin destruir información que pueda servir como evidencias forenses.

Reunir al equipo de gestión de crisis y organizar una respuesta rápida y eficaz

En toda organización debe existir un protocolo de respuesta ante posibles incidentes liderado por un equipo de responsables de la ciberseguridad y tecnología de la empresa, dirección, gabinete jurídico, protección de datos, comunicación y, cuando se requiera, de recursos humanos y seguros. Durante esta gestión de crisis y, una vez paralizada la propagación, es importante contar con un registro cronológico que informe sobre cuándo fue detectado el conflicto, qué medidas se han adoptado, qué información y evidencias digitales se tienen y qué cuestiones siguen pendientes de arreglo o comunicación a las partes implicadas. Esta información se hace especialmente relevante a la hora de construir una toma de decisiones por parte del equipo de gestión de crisis.

Investigación exhaustiva de lo ocurrido e información expuesta

Contenido el hackeo y evitada su propagación es el momento de llevar a cabo una investigación de la mano de técnicos especialistas de lo ocurrido. Estos deben determinar cuál fue la brecha de seguridad vulnerada, qué cuentas y credenciales han sido comprometidas, equipos y servidores afectados, si ha habido robo de datos o exposición de datos sensibles o cifrados y si existen otras puertas de entrada vulnerables en la empresa que puedan volver a producir un ciberataque. Es clave preservar siempre las evidencias antes de realizar cualquier actuación que pueda alterarlas. En los casos de ransomware, desde DLTCode recomiendan no precipitarse en la actuación o peticiones del atacante ya que el pago por el rescate no garantiza recuperar la información, sino que puede favorecer otros nuevos ataques. Por eso es muy importante valorar la respuesta y las circunstancias del incidente.

Activar de forma inmediata el protocolo legal

En un ciberataque el tiempo es oro. Cualquier hora es decisiva en la actuación. Por eso desde la empresa especializada en ciberseguridad recomiendan no esperar a conocer al 100% el alcance del hackeo para comenzar a analizar las obligaciones legales y el modus operandi. “Cabe recordar que, si el incidente conlleva una fuga de datos personales que vulnere los derechos y libertades de personas y, por consecuencia, consumidores, el RGPD obliga a notificar el incidente a la autoridad competente sin dilación dentro de las 72 horas siguientes a tener constancia de la brecha de seguridad. Además, la AEPD insiste en que estos incidentes, fugas de datos y brechas deben quedar debidamente documentadas”, afirma Fernando Mairata, CEO de DLTCode. Así pues, de entrañar un alto riesgo para los derechos y libertades el RGPD obliga a la empresa a comunicar a los afectados lo sucedido, sus consecuencias y las medidas adoptadas.

Preservar las evidencias digitales y formalizar la denuncia

El hackeo a cualquier organización supone un delito por lo que la empresa debe poner a disposición de las Fuerzas y Cuerpos de Seguridad del Estado toda la información y documentación de lo ocurrido que tenga a su alcance. De esta forma permite a los expertos investigar sobre el origen del delito y perseguir a los responsables. Por ello, la organización debe preservar elementos como correos electrónicos sospechosos, logs, IP, alertas de seguridad, posibles mensajes de rescate, registros de autenticación y cualquier otra información relevante.

Recuperar la normal actividad de la empresa

Antes de volver a la actividad de la empresa no basta solo con restaurar los sistemas. Hay que asegurarse de que la puerta de entrada del atacante está identificada y cerrada. Es probable que se requiera el cambio de credenciales, revocar sesiones, aplicar parches, reforzar la doble autentificación, contar con sistemas de respaldo y reforzar la formación a los empleados en materia de ciberseguridad entre otras medidas técnicas para evitar que pueda volver a pasar. La restauración ha de aplicarse de manera progresiva, priorizar sobre los servicios esenciales y mantener una vigilancia más intensa durante los días y semanas posteriores por si el ciberatacante hubiera dejado mecanismos que le permitieran volver a vulnerar los sistemas.

Para los expertos de ciberseguridad de DLTCode las primeras horas en un ciberataque son cruciales y es por ese motivo que la respuesta debe abordarse desde distintos ámbitos como es la contención y aislamiento técnico del conflicto, preservación de evidencias, cumplimiento normativo y gestión de la comunicación del ciberataque. Los últimos casos de empresas afectadas evidencian también la importancia de controlar la cadena de suministro y toda la superficie de ataque ya que la vulnerabilidad puede estar en la propia organización o venir derivada de proveedores externos, entre otros. Por todo, insisten en que la prevención y formación constante a empleados, directivos, proveedores y consumidores sigue siendo la mejor arma que tienen todas las empresas e instituciones en la lucha contra los ciberataques.

Sobre DLTCode:

DLTCode, perteneciente al Grupo Armora, es una empresa de servicios profesionales que opera en consultoría estratégica, ciberseguridad, formación y desarrollo de Deep Tech basado en IA. Está dirigida por un equipo experimentado de consultores líderes y expertos en diferentes materias relativas a la tecnología, ciberseguridad, regulación y normativa, innovación disruptiva y liderazgo digital. Proporciona y gestiona software de ciberseguridad de nueva generación que ayuda a proteger las organizaciones frente a las amenazas actuales y emergentes.

Fuente: Emprendedores de Hoy


Traducir con Google Translate

Bandera Inglaterra Bandera de España Bandera de Catalunya Bandera de Francia



Comunicados

123tinta.es ofrece consejos para un hogar conectado: cómo supervisar y automatizar la casa desde el móvil

Comunicados  -  19/08/2026  |  Aparatos como enchufes, bombillas, cámaras o timbres inteligentes ayudan a controlar a distancia diferentes elementos del hogar. Estos dispositivos también facilitan la automatización de tareas cotidianas durante todo el año, más allá del periodo vacacional

Las ventas de material escolar en julio crecen un 43 % en cuatro años

Comunicados  -  19/08/2026  |  La cadena de papelerías Folder detecta un cambio estructural en los hábitos de consumo a partir del comportamiento de compra registrado en su red de más de 150 papelerías en España

Iberdrola impulsa la IA agéntica con cerca de 500 agentes para apoyar el talento de sus profesionales

Comunicados  -  19/08/2026  |  Iberdrola ha comunicado que avanza en la incorporación de inteligencia artificial agéntica para mejorar la productividad, acelerar procesos y reforzar la calidad de sus operaciones

Cloud-Clone refuerza sus servicios CRO para impulsar el desarrollo preclínico de terapias frente a enfermedades cerebrales

Comunicados  -  19/08/2026  |  Con motivo del Día Mundial del Parkinson, Cloud-Clone presenta sus capacidades para desarrollar modelos experimentales y evaluar la farmacodinámica de enfermedades neurológicas. Su plataforma preclínica ofrece soluciones CRO personalizadas, desde el diseño de estudios y modelos animales hasta el análisis mecanístico y la interpretación de resultados, para acelerar el desarrollo de tratamientos frente a patologías cerebrales complejas

Atos, seleccionado por HM Revenue & Customs para liderar durante tres años los servicios Low-Code

Comunicados  -  19/08/2026  |  La compañía ayudará a HMRC a modernizar su entorno de aplicaciones y a mejorar la experiencia digital de ciudadanos, empresas y empleados en el Reino Unido

Burnout postvacacional: por qué la vuelta al trabajo puede acelerar la desmotivación y la fuga de talento

Comunicados  -  19/08/2026  |  Una reincorporación marcada por la sobrecarga, las urgencias o la falta de prioridades puede dificultar la concentración y acelerar la pérdida de motivación. La gestión que realicen las empresas en la reincorporación de sus empleados puede ser determinante para reforzar el compromiso. Gi Group Holding, multinacional que ofrece soluciones 360º de RR. HH., propone una vuelta progresiva que permita conservar los beneficios del descanso y recuperar el ritmo de forma saludable

DHL eCommerce Iberia incorpora Customer Service a su Comité de Dirección para reforzar su estrategia centrada en el cliente

Comunicados  -  19/08/2026  |  Carolina Gonçalves asume la Dirección de Customer Service y se incorpora al Senior Management Team, tras más de 20 años de trayectoria en la compañía

Comprar CBD en España en 2026: ¿cómo ha evolucionado el mercado del cannabidiol?

Comunicados  -  18/08/2026  |  La mayor oferta disponible, el crecimiento de la compra online y el acceso a más información han cambiado la forma de elegir productos de CBD. Calidad, origen, transparencia, opiniones y precio son algunos de los factores que los consumidores tienen cada vez más en cuenta

AleaSoft; la prórroga de Almaraz hasta 2030: gas, precios, vertidos renovables y mercado de capacidad

Comunicados  -  18/08/2026  |  La prórroga de la central nuclear de Almaraz hasta junio de 2030 reduce a corto plazo la exposición del sistema eléctrico al gas y a sus precios. A la vez, aumenta la presión para integrar una capacidad renovable creciente y puede elevar el riesgo de vertidos, mientras cambia los supuestos con los que se dimensiona el futuro mercado de capacidad

Moguerbus gestiona el transporte de grupos en Huelva tras 50 años de trayectoria

Comunicados  -  18/08/2026  |  La empresa de transporte adapta su flota de autobuses y microbuses a las necesidades logísticas de bodas, congresos y eventos corporativos en la provincia onubense