Sitio informativo de Centinela Digital. No es un sitio gubernamental ni está afiliado a CISA ni a ninguna autoridad.
StopRansomware.mxPOR CENTINELA DIGITAL Ataque en curso

Inicio › 10 controles para reducir el riesgo de ransomware

10 controles para reducir el riesgo de ransomware

Lo que más reduce el riesgo de un ataque, explicado sin tecnicismos y pensado como lista de revisión para su empresa.

ACTUALIZADO: OCTUBRE DE 2026 · LECTURA: 4 MIN

No existe la protección total, pero estos diez puntos reducen de forma importante la probabilidad de un ataque y el daño si ocurre. Úselos como lista de revisión: ¿cuántos tiene su empresa hoy?

  1. Autenticación de múltiples factores (MFA)En correo, VPN, nube y cuentas de administración. Un atacante con una contraseña robada no entra si le falta el segundo paso.
  2. Respaldos que sobrevivan al ataqueAl menos una copia fuera de línea o inmutable, cifrada, y pruebas periódicas de restauración. Un respaldo que nunca se probó es una suposición, no una garantía.
  3. Protección moderna en todos los equipos (EDR)Detecta comportamientos sospechosos, como el cifrado masivo de archivos, y puede contenerlos solo. Un antivirus tradicional ya no basta.
  4. Actualizaciones y parchesEmpiece por lo que está expuesto a internet: VPN, firewalls, servidores. Son la puerta favorita de los atacantes.
  5. Correo y capacitación del personalFiltros contra phishing y simulaciones periódicas. Enseñe a reportar un correo sospechoso en lugar de ignorarlo o abrirlo.
  6. Accesos mínimosNadie usa una cuenta de administrador para el día a día. Dé de baja los accesos de quien se va, y revise los permisos de proveedores.
  7. Segmentación de la redQue un equipo comprometido no pueda ver todos los demás. Frena que el ataque se extienda.
  8. Inventario de equipos y datos sensiblesSepa qué tiene y dónde está, incluidos los sistemas que el fabricante ya no actualiza. Lo que no se conoce no se protege.
  9. Plan de respuesta a incidentesEscrito, con contactos, roles y comunicación fuera de banda. Y ensayado: un plan que nadie ha leído no funciona a las 3 de la mañana.
  10. Alguien mirando las alertasMonitoreo continuo, propio o contratado. Los ataques no avisan en horario de oficina.
¿Cuántos de los diez tiene hoy?

El diagnóstico gratuito de Centinela Digital revisa estas áreas en 2 minutos y le da una calificación. Si quiere un análisis más profundo, hay una versión completa de unos 15 minutos con gráfica de radar y reporte en PDF.

¿El ataque está ocurriendo ahora?

Escríbanos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible.

Escribir por WhatsApp ahora

¿Todavía no hay un ataque?

El diagnóstico gratuito de Centinela Digital le dice en 2 minutos qué tan expuesta está su operación.

Hacer el diagnóstico gratis

Fuentes y notas