Ransomware: Prevención y Reacción desarrolla una comprensión integral de cómo opera el ransomware moderno y de las decisiones que una organización debe tomar antes, durante y después de un ataque. El microcurso aborda la evolución del ransomware, sus principales vectores de entrada y los factores que incrementan la exposición de las organizaciones.
La formación integra prevención, respuesta inicial, comunicación, respaldo y recuperación, permitiendo reconocer acciones prioritarias durante las primeras horas de un incidente y evaluar medidas de continuidad orientadas a reducir el impacto operativo y de negocio.
No se requieren conocimientos previos especializados.
Evolución del ransomware: de virus simple a Ransomware-as-a-Service (RaaS) – Doble y triple extorsión – Vectores de entrada más comunes: correo, RDP expuesto y proveedores – Factores que explican por qué las organizaciones continúan siendo afectadas pese a las alertas.
Acciones iniciales de contención y comunicación – Qué hacer durante las primeras horas de un incidente – Qué NO hacer: errores que pueden agravar el impacto – Notificaciones internas, legales y a las autoridades correspondientes.
Estrategias de respaldo efectivas frente a ransomware – Regla 3-2-1 para copias de seguridad – Consideraciones legales y éticas relacionadas con el pago del rescate – Recuperación operativa y lecciones aprendidas después del incidente.