Itequia

La situació davant del ransomware: preparació, resposta i recuperació

Illustration of three cyber attackers in a digital environment with a laptop, warning icons, a login screen, and a skull symbol representing a ransomware threat.

El ransomware continua representant una de les vulnerabilitats més significatives per a les empreses. No obstant això, els últims estudis reflecteixen una millora notable en la capacitat de recuperació. D’acord amb l’informe Estat del Ransomware 2025 elaborat per Sophos, el 49% de les entitats afectades va aconseguir restablir les seves operacions en un termini de set dies. Unes dades molt positives si els comparem amb l’any anterior, en el qual només el van aconseguir el 27%.

Aquest avanç reflecteix una major preparació, però també evidencia desafiaments persistents. Al llarg d’aquest article, t’expliquem com abordar aquest problema amb una estratègia integral de prevenció, resposta i recuperació.

Dades clau del ransomware a Espanya

Les dades mostren com la recuperació de les empreses davant un atac així és cada vegada més ràpida. Aquest fet fa que les despeses de l’empresa hagin disminuït. En concret, han passat de 3,43 milions de dòlars a 1,15.

Únicament el 36% de les organitzacions ha optat per pagar el rescat, enfront del 56% de l’any anterior. També, és important destacar com les empreses es preparen davant una cosa així, ja que el 70% utilitza còpies de seguretat com a via principal de restauració, amb un 64% d’èxit. Destaquem, per tant, la importància de comptar amb còpies de seguretat aïllades, actualitzats i verificats regularment.

Estratègia per a fer front a un atac de ransomware

Anticipa’t a l’atac


Una bona estratègia per a evitar conseqüències futures és anticipar-se a situacions com aquesta. Has de saber que al nostre país el 30% dels atacs es van originar per vulnerabilitats explotades, el 21% per credencials compromeses i el 17% per phishing. Com pots anticipar-te a aquests perills?

  1. Gestió proactiva de vulnerabilitats: Automatitzar l’escaneig continu de sistemes i l’aplicació de pegats crítics permet reduir significativament la superfície d’exposició. Aquesta pràctica ha d’integrar-se en el cicle de vida del desenvolupament i en l’operació diària de l’equip de IT.
  2. MFA en accessos crítics: La implementació de MFA en tots els punts d’accés sensibles, com ara VPNs, aplicacions SaaS i entorns d’administració, afegeix una capa de seguretat que mitiga l’impacte de possibles filtracions o atacs. La seva adopció ha de ser obligatòria en entorns híbrids i remots.
  3. La formació és la clau: La capacitació periòdica d’empleats i equips tècnics és clau per a reduir l’efectivitat d’atacs com el phishing. Després d’estudiar els riscos reals del negoci, s’ha d’optar per una formació adequada a l’equip.
  4. Simulacres d’atacs: La preparació teòrica no és suficient. Executar simulacres de ransomware i dur a terme exercicis de resposta permet validar l’eficàcia dels procediments. Aquestes proves han de realitzar-se almenys una vegada a l’any i actualitzar-se després de cada incident real.
  5. Avaluació de proveïdors i tercers: És fonamental analitzar el nivell de protecció dels aliats estratègics. També s’ha de requerir la seva alineació amb marcs normatius reconeguts, com NIST o ISO 27001. A més, és clau establir compromisos contractuals sobre la gestió d’incidents. Aquestes accions ajuden a reduir els impactes indirectes derivats de tercers.

Resposta, contenció i control


Com hem explicat, és important estar alerta davant un atac així perquè no succeeixi. Però, si sorgeix, has de fer-li front correctament. Una vegada detectat un atac de ransomware, la resposta ha de ser immediata per a limitar l’abast dels danys. Com has d’actuar?

  • Activació del pla de resposta a incidents (PRI). És important que l’empresa tingui un pla definit i provat. Per a poder actuar deliberadament si existeix un atac.
  • Aïllament de sistemes compromesos. Cal segmentar la xarxa i desconnectar actius afectats per a evitar la propagació lateral.
  • Anàlisi inicial. S’ha d’identificar el vector d’entrada, l’abast del xifratge i els sistemes crítics compromesos.
  • Comunicació estructurada. És essencial que l’equip es comuniqui entre si amb missatges clars i coordinats.
  • Avaluació d’impacte en temps real. Finalment, prioritzar la continuïtat d’operacions essencials i activar els plans de contingència.

Conclusions

La fase de recuperació ha de consolidar-se com una oportunitat per a reforçar la resiliència de l’organització. Per a això, és imprescindible comptar amb còpies de seguretat xifrades, aïllades i verificades regularment. Només això permetrà una restauració fiable i segura.

A més, és fonamental dur a terme una revisió completa de credencials i privilegis d’accés. Gràcies a una auditoria post-incident es podrà identificar les causes de l’atac i, per tant, avaluar l’eficàcia dels controls i procediments existents.

En situacions crítiques com un atac de ransomware, comptar amb un equip que conegui el teu entorn i pugui actuar amb rapidesa marca la diferència. Amb Itequia Software Care, les organitzacions disposen d’un suport tècnic especialitzat que garanteix una resposta estructurada en menys de 2 hores, amb coneixement real del sistema. Aquesta capacitat de reacció permet contenir l’incident, minimitzar l’impacte i accelerar la recuperació operativa.

Per tant, de la mà del nostre equip podràs estar tranquil. Evitaràs interrupcions, els teus sistemes més crítics estaran segurs i així la teva empresa podrà continuar creixent malgrat qualsevol incident sofert. Contacta amb nosaltres per a més informació.