BARCELONANOTICIES.COM - Logo

El digital de Barcelona!

12/09/2026

::


Actualidad empresarial


Guía de actuación paso a paso de DLTCode para minimizar un ciberataque

Actualidad empresarial  -  19/08/2026

DLTCode propone seis medidas como guía de actuación para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas infectados, contar con un equipo de expertos en gestión de crisis, comunicar la brecha de seguridad, preservar las evidencias o cumplir con las obligaciones del RGPD y la AEPD son algunas de las claves que toda empresa debe tener en cuenta a la hora de responder ante un ciberataque.

¿Puede un ciberataque poner en riesgo la continuidad de la empresa? ¿Cómo debe una organización actuar en las primeras horas de un hackeo? En el último año, conocidas de empresas de gran relevancia del sector turístico, textil, energía, sanidad o apuestas han sufrido graves ciberataques con accesos no autorizados o robo de datos sensibles de clientes como documentos de identidad, cuentas bancarias, etc., que han comprometido no solo a los usuarios, sino también a la continuidad y reputación de estas empresas.

La dimensión del problema es grave para las organizaciones ya que no solo se encuentran ante un problema de ciberseguridad, sino también se enfrentan a consecuencias económicas y legales de gran calado. Y es que según datos del INCIBE en 2025 se gestionaron más de 122.000 incidentes de ciberseguridad, un 26% más que en 2024, entre los que se registraron 3.849 incidentes relacionados con acceso o sustracción no autorizada de información y 392 ataques de ransomware.

Ante este escenario, desde DLTCode, empresa especializada en ciberseguridad, formación y tecnología Deep Tech basada en IA y adherida al Grupo Armora, han elaborado una guía de actuación que propone seis medidas para las primeras horas de un hackeo en cualquier organización.

Aislar los sistemas comprometidos para parar su propagación

Una vez detectado el hackeo, el primer objetivo de la empresa no es averiguar quién ha sido el atacante, sino evitar que el ataque se propague y ponga en riesgo todos los sistemas de la empresa. Por ese motivo es importante identificar y aislar los equipos, servidores o cuentas, entre otros afectados, desconectarlos y bloquear los accesos sospechosos. Además, es conveniente revisar las sesiones activas, conexiones VPN y accesos remotos. La prioridad en las primeras horas debe ser la contención sin destruir información que pueda servir como evidencias forenses.

Reunir al equipo de gestión de crisis y organizar una respuesta rápida y eficaz

En toda organización debe existir un protocolo de respuesta ante posibles incidentes liderado por un equipo de responsables de la ciberseguridad y tecnología de la empresa, dirección, gabinete jurídico, protección de datos, comunicación y, cuando se requiera, de recursos humanos y seguros. Durante esta gestión de crisis y, una vez paralizada la propagación, es importante contar con un registro cronológico que informe sobre cuándo fue detectado el conflicto, qué medidas se han adoptado, qué información y evidencias digitales se tienen y qué cuestiones siguen pendientes de arreglo o comunicación a las partes implicadas. Esta información se hace especialmente relevante a la hora de construir una toma de decisiones por parte del equipo de gestión de crisis.

Investigación exhaustiva de lo ocurrido e información expuesta

Contenido el hackeo y evitada su propagación es el momento de llevar a cabo una investigación de la mano de técnicos especialistas de lo ocurrido. Estos deben determinar cuál fue la brecha de seguridad vulnerada, qué cuentas y credenciales han sido comprometidas, equipos y servidores afectados, si ha habido robo de datos o exposición de datos sensibles o cifrados y si existen otras puertas de entrada vulnerables en la empresa que puedan volver a producir un ciberataque. Es clave preservar siempre las evidencias antes de realizar cualquier actuación que pueda alterarlas. En los casos de ransomware, desde DLTCode recomiendan no precipitarse en la actuación o peticiones del atacante ya que el pago por el rescate no garantiza recuperar la información, sino que puede favorecer otros nuevos ataques. Por eso es muy importante valorar la respuesta y las circunstancias del incidente.

Activar de forma inmediata el protocolo legal

En un ciberataque el tiempo es oro. Cualquier hora es decisiva en la actuación. Por eso desde la empresa especializada en ciberseguridad recomiendan no esperar a conocer al 100% el alcance del hackeo para comenzar a analizar las obligaciones legales y el modus operandi. “Cabe recordar que, si el incidente conlleva una fuga de datos personales que vulnere los derechos y libertades de personas y, por consecuencia, consumidores, el RGPD obliga a notificar el incidente a la autoridad competente sin dilación dentro de las 72 horas siguientes a tener constancia de la brecha de seguridad. Además, la AEPD insiste en que estos incidentes, fugas de datos y brechas deben quedar debidamente documentadas”, afirma Fernando Mairata, CEO de DLTCode. Así pues, de entrañar un alto riesgo para los derechos y libertades el RGPD obliga a la empresa a comunicar a los afectados lo sucedido, sus consecuencias y las medidas adoptadas.

Preservar las evidencias digitales y formalizar la denuncia

El hackeo a cualquier organización supone un delito por lo que la empresa debe poner a disposición de las Fuerzas y Cuerpos de Seguridad del Estado toda la información y documentación de lo ocurrido que tenga a su alcance. De esta forma permite a los expertos investigar sobre el origen del delito y perseguir a los responsables. Por ello, la organización debe preservar elementos como correos electrónicos sospechosos, logs, IP, alertas de seguridad, posibles mensajes de rescate, registros de autenticación y cualquier otra información relevante.

Recuperar la normal actividad de la empresa

Antes de volver a la actividad de la empresa no basta solo con restaurar los sistemas. Hay que asegurarse de que la puerta de entrada del atacante está identificada y cerrada. Es probable que se requiera el cambio de credenciales, revocar sesiones, aplicar parches, reforzar la doble autentificación, contar con sistemas de respaldo y reforzar la formación a los empleados en materia de ciberseguridad entre otras medidas técnicas para evitar que pueda volver a pasar. La restauración ha de aplicarse de manera progresiva, priorizar sobre los servicios esenciales y mantener una vigilancia más intensa durante los días y semanas posteriores por si el ciberatacante hubiera dejado mecanismos que le permitieran volver a vulnerar los sistemas.

Para los expertos de ciberseguridad de DLTCode las primeras horas en un ciberataque son cruciales y es por ese motivo que la respuesta debe abordarse desde distintos ámbitos como es la contención y aislamiento técnico del conflicto, preservación de evidencias, cumplimiento normativo y gestión de la comunicación del ciberataque. Los últimos casos de empresas afectadas evidencian también la importancia de controlar la cadena de suministro y toda la superficie de ataque ya que la vulnerabilidad puede estar en la propia organización o venir derivada de proveedores externos, entre otros. Por todo, insisten en que la prevención y formación constante a empleados, directivos, proveedores y consumidores sigue siendo la mejor arma que tienen todas las empresas e instituciones en la lucha contra los ciberataques.

Sobre DLTCode:

DLTCode, perteneciente al Grupo Armora, es una empresa de servicios profesionales que opera en consultoría estratégica, ciberseguridad, formación y desarrollo de Deep Tech basado en IA. Está dirigida por un equipo experimentado de consultores líderes y expertos en diferentes materias relativas a la tecnología, ciberseguridad, regulación y normativa, innovación disruptiva y liderazgo digital. Proporciona y gestiona software de ciberseguridad de nueva generación que ayuda a proteger las organizaciones frente a las amenazas actuales y emergentes.

Fuente: Emprendedores de Hoy


Traducir con Google Translate

Bandera Inglaterra Bandera de España Bandera de Catalunya Bandera de Francia

Radio en directo

Radio en directo (Deportivo)


Comunicados

Growzz Media alerta del riesgo de vender a pérdidas en Black Friday por la presión sobre los márgenes

 -  11/09/2026  |  El encarecimiento de la publicidad digital y los descuentos agresivos comprimen los márgenes justo cuando más se vende. Cada campaña, muchas marcas baten su récord de facturación y descubren después que apenas han ganado —o que han vendido casi a pérdidas y agotado su stock antes de Navidad—

LQN SOLUCIONES refuerza la importancia del mantenimiento y soporte informático ante el avance tecnológico

 -  11/09/2026  |  La gestión adecuada de equipos, redes y sistemas se convierte en un factor clave para garantizar la continuidad y seguridad de la actividad digital

El 50% de las personas con migraña se ven obligados a parar su día durante un ataque

 -  11/09/2026  |  Pfizer pone el foco en el impacto de la migraña, una patología con la que conviven más de 5 millones de personas en España, enfrentándose en muchos casos al estigma social que la acompaña, al tratarse de una enfermedad neurológica grave y discapacitante, que va mucho más allá de un dolor de cabeza. Neurólogos y pacientes destacan la importancia de promover un diagnóstico temprano y un manejo adecuado, para ayudar a reducir su impacto y recuperar el control sobre el bienestar y la vida cotidiana

Planorámica advierte del aumento de los riesgos de volar drones sin conocer las restricciones del espacio aéreo

 -  11/09/2026  |  Planorámica pone el foco en la importancia de consultar las restricciones del espacio aéreo y planificar correctamente cada operación antes de volar un dron

Davol Feet: la digitalización transforma el diseño de plantillas personalizadas para clínicas podológicas

 -  11/09/2026  |  Davol Feet apuesta por la innovación para optimizar el diseño de soluciones podológicas personalizadas

Novohogar ofrece las nuevas claves de diseño y funcionalidad a quienes pretendan reformar su piso

 -  11/09/2026  |  Diseño, distribución, iluminación y funcionalidad se unen para crear espacios pensados para vivir mejor

Todo Cubiertas Fernández señala qué aspectos deben revisarse antes de instalar paneles solares en un tejado

 -  11/09/2026  |  Antes de instalar paneles solares, es fundamental comprobar que el tejado reúne las condiciones adecuadas para soportarlos y aprovechar al máximo la energía solar. Orientación, inclinación, tejas e impermeabilización son algunos de los factores que Todo Cubiertas Fernández recomienda revisar previamente

El uso de pavimentos continuos sube un 35% en reformas residenciales por la crisis habitacional

 -  11/09/2026  |  La Asociación Murciana de la Construcción y Reforma (AMUCO) presenta hoy en su informe anual un cambio drástico en las tendencias del sector de la vivienda, impulsado por la inflación en los materiales. El documento revela que los propietarios han sustituido el pavimento tradicional por el hormigón impreso en Murcia en un 35% de las obras exteriores durante el último año, buscando mitigar la inestabilidad económica mediante soluciones duraderas de bajo mantenimiento

España retrasa la emancipación: los jóvenes salen de casa casi 4 años después que la media europea

 -  11/09/2026  |  "La edad de emancipación ha dejado de retratar una decisión personal para retratar una barrera de entrada. Cuando un joven sale de casa a los 30, es evidente que el calendario no lo ha marcado él, sino el mercado", señala Ferran Font, portavoz y director de Estudios de pisos.com

La subasta del queso ganador de Ordizia alcanza los 5.400 euros con la puja online

 -  11/09/2026  |  La adjudicación sube por tercer año consecutivo desde que el remate se celebra en formato híbrido. enkante.eus superó las 33.000 visitas durante la edición y ya ofrece el vídeo íntegro de la subasta