Atención de urgencias

¿Su empresa está parada o cree que la atacaron?

Escríbanos por el chat y empezamos en el momento, o déjenos su teléfono y lo llamamos nosotros. Le responde un especialista que puede ayudarlo desde el primer mensaje — no un contestador ni un formulario que alguien lee mañana. No hace falta que sea cliente nuestro.

Mientras tanto

Qué hacer en los próximos minutos

Depende de qué le esté pasando, antes de tocar nada, mire esta lista.

¿Hay señales de ataque?

Alcanza con que reconozca una sola:

  • Apareció un mensaje pidiendo dinero para devolverle la información.
  • Los archivos cambiaron de nombre, tienen una terminación rara o no abren.
  • Alguien quedó afuera de su cuenta o recibió avisos de un ingreso que no hizo.
  • Salieron e-mails desde una cuenta de la empresa que nadie escribió.
  • Un cliente o un proveedor le avisó que le llegó algo raro de parte de ustedes.
Vio alguna señal

Trátelo como un ataque

  1. Desconecte de la red los equipos afectados, pero no los apague. Saque el cable y apague el wifi de esas máquinas: frena que se siga extendiendo. Apagarlas borra rastros que sirven para saber por dónde entraron.
  2. No borre nada ni intente “limpiar” el equipo. Todo eso es evidencia, y puede ser la diferencia entre recuperar la información y no recuperarla.
  3. Avise a su gente que no toque nada. Que nadie abra e-mails sospechosos ni haga transferencias. Y que nadie cambie contraseñas todavía: puede alertar al atacante de que ya lo vieron.
  4. No pague ni responda al atacante. Pagar no garantiza nada, y responder confirma que la empresa está dispuesta a negociar. Ese contacto lo manejamos nosotros.
No vio ninguna señal

Trátelo como una caída

  1. No reinicie servidores ni equipos a ciegas. Un reinicio en el momento equivocado —con una base de datos a medio escribir, por ejemplo— convierte una falla simple en pérdida de información.
  2. No desconecte nada de la red. Justo al revés que ante un ataque: necesitamos que el acceso remoto siga vivo para entrar a diagnosticar ya mismo, sin perder horas en un viaje.
  3. Anote qué dejó de andar y desde cuándo. Y sobre todo qué cambió antes: una actualización, un corte de luz, una tormenta, un equipo nuevo. Casi siempre la causa está ahí.
  4. Que nadie intente arreglarlo por su cuenta. Varias manos probando cosas distintas al mismo tiempo es lo que convierte una hora de parada en un día entero.

¿No está seguro de en cuál de los dos casos está? Trátelo como un ataque y siga esos pasos. Desconectar de más le cuesta un rato de demora; no desconectar mientras le están cifrando la información le puede costar la empresa. Y avísenos: distinguir una cosa de la otra es parte de lo que hacemos.

Qué hacemos cuando nos contacta

  • Primero, frenar el daño. Aislamos lo comprometido y cortamos el avance. Antes de entender qué pasó hay que lograr que deje de pasar.
  • Después, entender el alcance. Por dónde entraron, hasta dónde llegaron y qué información se vieron. Con la evidencia preservada, por si hace falta para un reclamo o un juicio.
  • Por último, volver a operar. Recuperamos los sistemas y le decimos, por escrito, qué cerrar para que no se repita.

¿Prefiere que lo llamemos?

Déjenos su número y lo llamamos nosotros — desde donde esté su empresa. Al enviarlo le abrimos el chat en el momento y nos llega el aviso por e-mail, así queda registrado aunque cierre la página.

Ingrese el nombre de su empresa.
Necesitamos un teléfono para poder llamarlo.
Cuéntenos en una línea qué está pasando.

Cómo funciona, dicho de frente. Somos un equipo de especialistas, no una central de emergencias con turnos rotativos. Si en ese momento estamos operativos, tomamos su caso enseguida; si estamos dentro de otra emergencia, lo vamos a atender apenas se libere un especialista. Por eso el chat es el camino más rápido: la conversación queda abierta y la vemos en cuanto nos desocupamos, sin que usted tenga que volver a explicar todo.

Sobre el costo. La primera conversación y las indicaciones para contener el problema no se cobran. Si hay que intervenir, le decimos el alcance y el precio antes de empezar. Si ya es cliente de Seguridad Gestionada, la respuesta ante incidentes ya está incluida en su abono.