cyber&
Volver a Recursos

Qué hacer después de un fallo de seguridad

Da los primeros pasos adecuados tras un clic sospechoso, una exposición de credenciales, un envío erróneo o una aprobación MFA inesperada ante un fallo de seguridad.

Empieza por la situación

Un fallo de seguridad es más fácil de contener cuando se comunica pronto. La respuesta correcta depende de si están afectadas credenciales, información, un dispositivo o una aprobación.

La decisión que debes tomar

Detén la exposición, conserva los datos útiles e implica a la persona adecuada antes de realizar acciones destructivas.

Una secuencia práctica

  1. Detén la conversación, los nuevos intentos de acceso, las aprobaciones, descargas o envíos.
  2. Anota qué ocurrió, cuándo, qué cuenta o archivo estaba implicado y qué pulsaste, introdujiste, aprobaste, abriste o instalaste. Conserva el mensaje original.
  3. Si expusiste credenciales, usa un dispositivo fiable y el servicio oficial para cambiarlas y revisar o revocar sesiones. Si compartiste algo por error, restringe o revoca el acceso cuando sea seguro.
  4. Contacta cuanto antes con TI, seguridad, tu responsable, el proveedor o el canal de incidentes y sigue sus indicaciones.
  5. Vigila accesos, mensajes, operaciones, reglas de reenvío o solicitudes inesperadas.

Ejemplos reales

  • Credenciales introducidas en un sitio parecido: detente, abre el sitio real desde un dispositivo fiable, protege la cuenta y reporta.
  • Archivo sensible enviado a quien no corresponde: intenta revocar el acceso por el método aprobado e informa del destinatario y archivo.
  • Programa sospechoso abierto: deja de usar el dispositivo para tareas sensibles y contacta con soporte; no improvises una limpieza.

Errores habituales

  • Ocultar el fallo porque parece vergonzoso o poco importante.
  • Borrar mensajes, restablecer el dispositivo o ejecutar limpiezas no autorizadas que eliminen evidencias útiles.
  • Usar el mismo dispositivo posiblemente afectado para restablecer todas las cuentas importantes sin orientación.

Qué hacer después

Sigue la respuesta específica de tu organización o servicio. El compromiso de cuenta, exposición de datos, sospecha de malware, envío erróneo y abuso de MFA pueden requerir acciones distintas.

Reporta pronto y con hechos. Una comunicación rápida y honesta ofrece más opciones de respuesta.

Referencias oficiales verificables

  • CISA

    Report a Cyber Issue

    Canales oficiales y contexto para reportar incidentes y vulnerabilidades de ciberseguridad.

    Ver fuente oficial
  • UK NCSC

    Small Business Guide: Response & Recovery

    Un marco práctico para preparar, identificar, resolver, reportar y aprender de los incidentes.

    Ver fuente oficial