Solo 1 de cada 5 empresas españolas consiguen restablecer su actividad en menos de 12h tras sufrir un ataque de ransomware

Este 2025 está siendo un año marcado por los ataques cibernéticos a empresas en España. La constante evolución de la inteligencia artificial y la profesionalización de los ciberdelincuentes está afectando de lleno a las compañías, elevando el número de ataques en nuestro país. Ante esta situación, muchas empresas están trabajando en su ciberseguridad para protegerse de este tipo de riesgos; sin embargo, cuando un ciberdelincuente encuentra una brecha de seguridad por la que colarse, el tiempo de respuesta ante un incidente se vuelve de vital importancia.

Image description

Según datos analizados por Stoïk, la primera insurtech de Europa especializada en riesgos cibernéticos para empresas con ingresos de hasta 1.000 millones de euros, si bien el 74% de los incidentes de ransomware sufridos en 2024 por las compañías consiguieron ser resueltos y su actividad restablecida en menos de una semana, solo un 22% de los casos lograron recuperarse en menos de 12 horas.

"La rapidez en la reacción ante un incidente no solo limita el impacto económico, sino que también es esencial para preservar la confianza de los clientes y partners. En un entorno cada vez más digitalizado, estar preparado para actuar con eficacia es más importante que nunca", explica Diego Montojo, Cyber Underwriter para Iberia en Stoïk.

Copias de seguridad bien configuradas, la clave del éxito de recuperación ante un incidente de ransomware

Sin embargo, existe una correlación entre la presencia de copias de seguridad bien configuradas y el tiempo de respuesta ante incidentes. Desde Stoïk han podido constatar que, en el 100% de los casos en los que existía copias de seguridad inmutables o completamente desconectadas de cualquier red informática, estando perfectamente configuradas, la gestión de los ataques por ransomware y su restablecimiento se produjo en menos de 12 horas.

“Conseguir recuperar toda una empresa tras un incidente de ciberseguridad en tan poco tiempo es toda una proeza. Esto ha sido posible gracias al avance de la tecnología, entre otros factores. Por ello, desde Stoïk trabajamos en la concienciación y la lucha por mejorar constantemente, ofreciendo el mejor servicio del que disponemos a nuestros asegurados” apunta Montojo.

En cambio, en todos los casos en los que el tiempo de gestión fue superior a una semana, las copias de seguridad de las empresas afectadas no estaban correctamente configuradas, o bien, lo estaban, pero los equipos informáticos no pudieron restaurar todos los archivos necesarios para reiniciar el sistema, lo que pone de manifiesto la importancia de tener las copias de seguridad bien configuradas. 

“Un gran número de empresas creen tener sus copias de seguridad bien configuradas y restaurables cuando, en realidad, solo pueden restaurar una parte de los archivos. Mientras que restaurar un archivo o una máquina virtual es rápido, restablecer un servidor de archivos completo suele llevar varias horas más de lo previsto en el PCN (Plan de Continuidad del Negocio). Por ello, desde Stoïk, creemos que es importante que las compañías realicen dos pruebas anuales de restauración completa de copias de seguridad, para poder reiniciar la actividad rápidamente en caso de que suceda un incidente de ransomware”; afirma el Cyber Underwriter para Iberia de Stoïk.

Medidas preventivas que pueden ayudar a las empresas a recuperarse tras un ataque cibernético

Gestionar un ataque producido por un ciberdelincuente no es una misión sencilla para los departamentos y equipos externos de ciberseguridad. Conseguirlo en el menor tiempo posible y sin que repercuta en gran medida a las compañías, es todavía, más difícil si cabe. Entre las soluciones no solo se encuentra la necesidad de tener las copias de seguridad bien configuradas, sino que hay que implementar una serie de cambios para estar preparados ante un posible incidente. Desde Stoïk, advierten de las 4 medidas para tratar de reducir al máximo el tiempo de recuperación tras un ataque: 

●        La preparación: es importante contar con procedimientos para la gestión de brechas de seguridad, como un plan de gestión de crisis, un PCN (Plan de Continuidad del Negocio), etc. Estos planes, ayudan a las empresas a anticiparse a posibles brechas y saber cómo actuar en caso de que ocurra. De igual forma, realizar ejercicios y simulaciones de gestión de incidentes de seguridad también podría reducir notoriamente el tiempo de recuperación.

●        Sistemas EDR:  la implementación de un sistema EDR (Endpoint Detection and Response) administrado está directamente relacionado con una reducción significativa en la frecuencia de los ataques de ransomware, gracias a sus capacidades de detección proactiva, aislamiento rápido e investigación avanzada. De esta forma, la implementación de un EDR permite generar y centralizar los logs de lo que sucede en el sistema de información para poder ser investigado.

●        Copias de seguridad: también es importante contar con una copia de los datos y elementos críticos del sistema informático en un dispositivo físico que esté aislado del Directorio Activo, de esta manera, las compañías podrán recuperar antes esos sistemas e información crítica vital para su negocio.

●        Autentificación Multifactor: uno de los puntos que más se recalca en el entorno cibernético de las empresas es la importancia de contar con una autentificación multifactor (MFA), con la que tratar de proteger de posibles agentes externos que quieran penetrar en la compañía.

“Aunque las empresas en España cada vez están mejor protegidas, lo cierto es que aún hay mucho camino por recorrer en términos de ciberseguridad. Se trata de un riesgo muy grande para las empresas y todas deben de ser conscientes de que, en algún momento, pueden ser atacadas. Por eso, la pregunta no es si van a ser afectadas sino cuándo lo van a ser.”, apunta Montojo. “Es importante que las empresas comprendan que no basta con contar con avanzadas herramientas de prevención; este debería combinarse con un seguro cibernético que pueda cubrir los daños en caso de siniestro. Precisamente, en Stoïk apostamos por esta combinación, porque creemos en la importancia de centralizarlo todo bajo un mismo paraguas, lo que facilita enormemente la comunicación y la gestión con las empresas”.

Tu opinión enriquece este artículo:

Corporación Hijos de Rivera inaugura su nueva fábrica de cerveza en Morás (con una inversión total de 500 millones de euros y la creación de más de 600 puestos de trabajo directos)

Corporación Hijos de Rivera ha inaugurado su nueva fábrica de cerveza en Morás (Arteixo, A Coruña). El presidente ejecutivo de la compañía, Ignacio Rivera, y la familia Rivera, han ejercido de anfitriones de este evento que ha contado con la presencia de, entre otras autoridades, el presidente de la Xunta de Galicia, Alfonso Rueda; el delegado del Gobierno en Galicia, Pedro Blanco; el alcalde de Arteixo, Carlos Calvelo; la alcaldesa de A Coruña, Inés Rey; la conselleira de Economía e Industria, María Jesús Lorenzana, el presidente de la Diputación de Coruña, Valentín González Formoso, entre otros, además de directivos de la compañía, empleados, proveedores y medios de comunicación.

 

A partir del 1 de julio las empresas españolas podrán comenzar a adaptarse al nuevo modelo fiscal gracias a Holded

A partir del 1 de julio de este año, la Agencia Tributaria impulsará activamente el uso del sistema Verifactu, ya disponible en su entorno real, permitiendo a las empresas y autónomos comenzar a adaptarse voluntariamente al nuevo modelo fiscal. Aunque en esta fase la remisión de facturas sigue siendo voluntaria, esta herramienta se perfila como una pieza central del nuevo sistema, que será obligatorio en dos fases: a partir del 1 de enero de 2026 para los contribuyentes del Impuesto sobre Sociedades, y desde el 1 de julio de 2026 para el resto de obligados tributarios, como autónomos persona física o entidades en régimen de atribución de rentas.

Los gallegos mantienen su fidelidad a los bares pese a la inflación, según un estudio de Suntory Beverage & Food Spain

Suntory Beverage & Food Spain, líder en la fabricación y distribución de marcas de bebidas reconocidas como Schweppes® y La Casera®, y socio estratégico de la hostelería desde los años 50, ha colaborado con la Universidad Complutense de Madrid en un estudio para conocer los hábitos de los gallegos en los bares. Según el Instituto Nacional de Estadística (INE), España es el país con más establecimientos hosteleros por habitante, con uno por cada 175 habitantes.

IA para detectar el punto de madurez de melones y sandías, la propuesta ganadora de The Scale-Up! World Summit 2025

Las startups están desempeñando un papel cada vez más relevante en el ecosistema empresarial, fomentando de forma constante la disrupción tecnológica y la aplicación de las soluciones digitales en diferentes industrias. En este sentido, The Scale-Up! World Summit 2025, el encuentro internacional dedicado al talento emprendedor, que ha tenido lugar en el marco de DES – Digital Enterprise Show 2025, ha dado la oportunidad a las compañías emergentes más innovadoras de compartir sus propuestas frente a líderes, inversores y potenciales socios.

Nourdine Bihmane, CEO de Konecta: “El desarrollo del talento será clave para afrontar los desafíos del futuro”

Más de 500 líderes del ámbito empresarial, político y social español se reunieron ayer en el Gran Foro Anual de TALEÑT, organizado por TRIVU, en el espacio Domo 360º de Madrid. ¿El objetivo? Reflexionar sobre el nuevo contexto global y su impacto en el talento. Además, durante la jornada, se insistió en la evolución del talento como un activo clave para el desarrollo sostenible de la sociedad.

La nueva frontera del éxito 2025: ¿por qué la F1 está demostrando la nueva forma de hacer negocios? (crossing marketing, mega activaciones y expansión de categorías)

(Por M. Rodriguez Otero, junto a M. Maurizio) ¿Te preguntaste por qué algunas marcas están desarrollando mega acciones cruzadas de marketing y sólo ellas están logrando atrapar la mente y el corazón de sus consumidores? La respuesta está en algo que, en 2025, ya no es una opción: el crossing marketing y las mega activaciones multisensoriales.

(Lectura ágil de alto valor estratégico: 4 minutos)

Primero Botafogo, segundo… la noche en la que un gigante sudamericano desafió a París Saint-Germain y cambió el destino del Grupo B

(Una creación colaborativa de MotorHome, Red InfoNegocios, XDXT) ¿Alguna vez viste una noche que quedará en la historia del fútbol sudamericano y del Mundial de Clubes? La respuesta la tiene Botafogo, que en Pasadena, en un escenario emblemático como el Rose Bowl, no solo venció 1-0 al reciente campeón de la UEFA Champions League

(Contenido ágil: 4 minutos de lectura)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.