Saltar al contenido
¿Web caída o hackeada? Te ayudamos a recuperarla

Respuesta a incidentes de seguridad

Un buzón que manda facturas con otra cuenta bancaria, un panel en el que ha entrado alguien de fuera o la sospecha de que se han llevado datos. Cortamos el acceso, averiguamos qué pasó con los registros y te damos por escrito lo que hace falta para decidir los siguientes pasos.

Qué hacemos

  1. Cortar

    Cambiamos contraseñas, cerramos las sesiones abiertas y bloqueamos el acceso que se ha usado.

  2. Preservar

    Guardamos registros y ficheros antes de limpiar, porque después pueden hacer falta.

  3. Reconstruir

    Con los registros del servidor rehacemos qué se hizo, desde dónde y cuándo. En un buzón, qué correos se leyeron o descargaron, qué se envió y a quién.

  4. Informar

    Te entregamos un informe claro, para ti y para tus clientes si hay que avisarles, con los datos técnicos que pide la notificación a la AEPD.

Las primeras horas cuentan

Los registros de los servidores no se guardan para siempre. Cuanto antes se miran, más se puede reconstruir y más fácil es demostrar lo que no ha pasado, que muchas veces es lo que más tranquiliza.

Si el correo o la web no están alojados con nosotros, trabajamos con los registros que dé tu proveedor. Microsoft 365 y Google Workspace tienen los suyos.

Cuando el fraude entra por el correo

Uno de los casos que vemos en empresas de Galicia es el de la factura con el IBAN cambiado. Alguien entra en un buzón, espera a que haya un pago pendiente y manda la factura con otra cuenta. Cuanto antes se revisan los registros, más fácil es saber qué correos se leyeron y a quién avisar.

Lo que suele preguntarse

¿Qué hago si ya he pagado una factura con el IBAN cambiado?

Llama a tu banco en ese momento para intentar parar la transferencia y denúncialo. Nosotros revisamos el buzón para saber cómo entraron y cerrar la puerta.

¿Tengo que notificar a la AEPD?

Si la brecha afecta a datos personales, el RGPD pide notificarla en 72 horas salvo que sea improbable que suponga un riesgo para las personas. Te damos los datos técnicos. La decisión, con tu asesor legal.

¿Se puede saber qué correos se han leído?

Si el buzón está en un servidor con registros de acceso, sí. Se ve qué mensajes se abrieron o descargaron y desde qué dirección. Depende de cuánto tiempo guarde el servidor esos registros.

¿Qué hago mientras tanto?

Cambia la contraseña de la cuenta afectada desde otro equipo, no borres nada y avisa a quien pueda haber recibido correos falsos en tu nombre.

Cuéntanos qué necesitas

Te contesta una persona del equipo técnico, no un bot. Si es urgente, llama, que es lo más rápido.

986 06 02 70

Lunes a jueves, 9:00 a 17:00
Viernes, 9:00 a 14:30