PlayBook

Acciones de respuesta ante ransomware y extorsión de datos

Acciones a realizar en caso de haber sufrido un incidente de ransomware

Detección y análisis

Iniciar actividades de búsqueda de amenazas.

En caso de que la entidad cuente con infraestructura física, verifique:

En caso de que la entidad utilice entorno en la nube, verifique:

Contención y erradicación

Si una estación de trabajo infectada está cifrando datos del lado del servidor, siga los pasos de
identificación rápida del cifrado de datos del lado del servidor

Realice un análisis extendido para identificar los mecanismos de persistencia de interacción
indirecta y de interacción directa.

Recuperación y actividad posterior al incidente

 


Revision #4
Created 23 junio 2025 14:02:15 by Rodrigo Alexis
Updated 24 junio 2025 12:46:12 by Rodrigo Alexis