Guía Ciberseguridad

¿Cómo proteger una empresa contra el ransomware?

El ransomware no es solo un problema de antivirus. Un ataque puede empezar con un correo, una contraseña, un equipo sin actualizar o un acceso privilegiado y terminar con sistemas indisponibles, datos cifrados y backups comprometidos.

RANSOMWAREGUÍA PCENTER
PREVENIRDificultar la entradaPCenter
LIMITARReducir el impactoPCenter
RECUPERARVolver a operar sin depender del atacantePCenter
Actualizado el 27 de septiembre de 2026PCenter
Lectura: ~8 minGuía práctica
PYME · Equipos · InfraestructuraCibersegurança
Ransomware · Backup · IdentidadProteção por camadas

La protección empieza asumiendo que una única barrera puede fallar.

Las campañas de ransomware pueden combinar phishing, robo de credenciales, explotación de vulnerabilidades, movimiento lateral y abuso de cuentas privilegiadas. En ataques operados por personas, el objetivo suele ser conseguir acceso suficiente para alcanzar sistemas críticos, datos valiosos e incluso copias de seguridad.

Por eso la defensa debe construirse por capas. Microsoft resume la preparación en recuperar, limitar el daño y dificultar el acceso inicial. CISA también insiste en backups protegidos y probados porque los atacantes intentan eliminar o cifrar copias accesibles.

Principio esencial

Una empresa preparada puede seguir operando aunque una protección falle. Eso exige recuperación probada, identidades protegidas, endpoints controlados y un plan claro de respuesta.

01

Recuperar

Mantener backups protegidos y probados, suficientemente aislados de las credenciales y rutas de ataque de producción.

03

Dificultar la entrada

Actualizar sistemas, proteger correo, aplicar MFA y utilizar protección de endpoints para bloquear o detectar técnicas comunes.

Ocho capas que reducen de forma importante el riesgo.

01
Backups aislados o inmutablesLas copias críticas no deberían permanecer siempre modificables con las mismas credenciales que producción. Los restores deben probarse.
02
Autenticación multifactorMFA reduce el riesgo de que una contraseña robada se convierta inmediatamente en acceso válido.
03
Actualizaciones y vulnerabilidadesSistemas, aplicaciones, appliances, VPN y servicios expuestos necesitan parches regulares y prioridad para vulnerabilidades críticas.
04
Protección de endpointsAntivirus/antimalware, firewall y detección ayudan a bloquear malware y técnicas previas al cifrado.
05
Correo y colaboraciónFiltrado, protección frente a enlaces/adjuntos maliciosos y formación reducen una vía frecuente de entrada.
06
Mínimo privilegioLas cuentas administrativas deben estar separadas, protegidas y utilizarse solo cuando sea necesario.
07
Segmentación y control de accesoUn endpoint comprometido no debería poder alcanzar automáticamente servidores, backups y todos los recursos críticos.
08
Plan de respuestaDefinir quién decide, comunica, aísla sistemas, preserva evidencias y recupera servicios por orden de prioridad.
Norton 360

¿Dónde encaja Norton 360 en el enfoque de PCenter?

PCenter trabaja con Norton 360 como una de las capas de protección de los endpoints. Norton 360 ofrece protección frente a malware/ransomware y firewall; determinados planes incluyen también backup cloud y otras funciones. Debe entenderse como una capa y no como sustituto de MFA, parches, backups aislados o controles de acceso.

Protección en tiempo realAyuda a detectar y bloquear malware y ransomware en el endpoint.
Smart FirewallAyuda a supervisar comunicaciones y bloquear tráfico no autorizado en el dispositivo.
Backup cloudDisponible en determinados planes; complementa, pero no sustituye, una arquitectura empresarial de backup y recuperación.

El backup solo protege si también resiste al atacante.

Una copia permanentemente accesible desde el mismo entorno puede acabar cifrada o eliminada. CISA recomienda backups offline y cifrados, además de probar regularmente la restauración.

No basta con ver “backup completado”. Hay que saber si los datos se pueden restaurar, cuánto tarda la recuperación y qué servicios deben recuperarse primero.

MFA y mínimo privilegio bloquean una vía peligrosa.

Las credenciales comprometidas son una vía frecuente de acceso. MFA, cuentas administrativas separadas y mínimo privilegio reducen la posibilidad de que una sola credencial robada dé un control amplio del entorno.

Actualizar cierra puertas conocidas.

Sistemas operativos, VPN, aplicaciones, navegadores, appliances y servicios expuestos a Internet necesitan parches regulares. Las vulnerabilidades conocidas y explotadas deben tener prioridad.

INCIDENTE

Si sospecha de ransomware

El primer objetivo es detener la propagación, preservar evidencias y mantener opciones de recuperación.

01Aísle los sistemas afectados de la red sin destruir evidencias innecesariamente.
02Impida el movimiento lateral y proteja cuentas privilegiadas y credenciales.
03Determine el alcance: endpoints, servidores, cloud, backups y datos potencialmente exfiltrados.
04Active el plan de respuesta y comunicación, incluidas las obligaciones legales y de protección de datos cuando corresponda.
05Recupere primero los servicios prioritarios desde copias verificadas y en un entorno limpio.
FAQ

Ransomware

¿Basta con tener antivirus para evitar ransomware?

No. La protección endpoint es importante, pero debe combinarse con MFA, parches, mínimo privilegio, seguridad de correo, segmentación, backups probados y un plan de respuesta.

¿PCenter trabaja con Norton 360?

Sí. PCenter utiliza Norton 360 como una de las capas de protección de endpoints dentro de una estrategia más amplia de seguridad y continuidad.

¿El backup cloud de Norton sustituye un backup empresarial?

No necesariamente. Un backup empresarial debe considerar alcance, retención, aislamiento, capacidad de restore, servidores, aplicaciones y objetivos de recuperación.

¿MFA ayuda contra ransomware?

Sí. Reduce el riesgo de que unas credenciales robadas sean suficientes para acceder a correo, VPN, cloud y otros sistemas críticos.

¿Los backups deben estar siempre conectados?

Las copias críticas necesitan protección frente a modificación o eliminación por el atacante mediante una arquitectura adecuada al entorno.

¿Debe pagarse el rescate?

El pago no garantiza la recuperación ni elimina riesgos como la exfiltración de datos. La respuesta debe coordinarse con especialistas, dirección y el asesoramiento legal o de autoridades que corresponda.

Referencias técnicas

Esta guía combina el enfoque de PCenter con recomendaciones públicas de CISA, Microsoft e información oficial de Norton.

El ransomware no se resuelve con una sola herramienta.

PCenter puede evaluar endpoints, identidades, backups, servidores, Microsoft 365, accesos y procesos de recuperación para construir una protección por capas.