Compartir

3 Julio 2025
Solo 1 de cada 5 empresas supera un ataque ransomware en menos de 12 horas

La recuperación tras un ataque de ransomware sigue siendo un gran desafío para las empresas. Según un análisis de la aseguradora cibernética Stoïk, únicamente el 22% de las organizaciones afectadas logra restaurar su actividad en menos de 12 horas. Aunque el 74% consigue recuperarse en el plazo de una semana, los datos reflejan una realidad preocupante: la velocidad de respuesta sigue siendo insuficiente en muchos casos.

Durante 2025, los ciberataques a empresas españolas han aumentado significativamente, impulsados por el uso creciente de la inteligencia artificial por parte de los atacantes y la evolución de sus técnicas. Frente a este escenario, la capacidad de respuesta ante incidentes se ha convertido en un factor crítico para limitar los daños, tanto económicos como reputacionales.

La clave, según Stoïk, está en la preparación previa. En todos los casos en los que las compañías contaban con copias de seguridad bien configuradas, inmutables o totalmente desconectadas de la red, la recuperación se produjo en menos de 12 horas. Por el contrario, cuando las copias estaban mal gestionadas o no fueron capaces de restaurar todos los archivos necesarios, los tiempos de recuperación se alargaron más allá de una semana.

Diego Montojo, Cyber Underwriter de Stoïk para Iberia, destaca que “la rapidez en la reacción ante un incidente no solo minimiza el impacto financiero, también protege la confianza de clientes y socios estratégicos”.

Cuatro claves para reducir el tiempo de recuperación ante un ciberataque

Stoïk identifica cuatro medidas fundamentales para mejorar la resiliencia empresarial frente al ransomware:

  1. Preparación activa: disponer de planes de gestión de crisis y continuidad de negocio (PCN), así como realizar simulacros periódicos, permite a las organizaciones anticiparse y actuar con agilidad ante incidentes reales.
  2. Sistemas EDR gestionados: soluciones de Endpoint Detection and Response permiten detectar amenazas con antelación, aislar rápidamente los dispositivos afectados y realizar investigaciones forenses. Su implementación reduce notablemente la frecuencia y gravedad de los ataques.
  3. Copias de seguridad aisladas: mantener respaldos desconectados del Directorio Activo y correctamente configurados garantiza una restauración ágil de los sistemas críticos tras un ataque.
  4. Autenticación multifactor (MFA): proteger el acceso a los sistemas con MFA es una barrera clave para evitar intrusiones no autorizadas, especialmente en entornos con múltiples usuarios y acceso remoto.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad