
Apagan las copias antes de cifrar: por qué el respaldo inmutable dejó de ser opcional
Un análisis de Sophos sobre 15 intrusiones del grupo The Gentlemen documenta las órdenes con las que el ransomware apaga el servicio de copia antes
Tener copias y poder restaurar no son lo mismo. La diferencia aparece el día del incidente, cuando se descubre que el respaldo llevaba tres meses fallando en silencio, que solo copiaba una carpeta o que restaurarlo entero tomaría cuatro días que el negocio no tiene.
Los informes del sector son constantes en esto: la mayoría de las organizaciones cree que puede recuperarse y solo una minoría lo consigue dentro del plazo que se había fijado. La distancia entre una cosa y otra casi siempre se explica por lo mismo: nadie había probado la restauración.
Aquí tratamos qué copiar y con qué frecuencia, por qué el respaldo inmutable cambió las reglas cuando los atacantes empezaron a borrar las copias antes de cifrar, cómo se diseña una prueba de restauración y qué preguntas conviene hacerle a cualquier esquema de respaldo que ya esté funcionando.
Diseñar ese esquema, operarlo y probarlo con una periodicidad acordada es lo que KHARONTE hace en continuidad operativa y respaldo.

Un análisis de Sophos sobre 15 intrusiones del grupo The Gentlemen documenta las órdenes con las que el ransomware apaga el servicio de copia antes

El informe de Veeam de abril de 2026 mide la distancia entre la confianza y el resultado: nueve de cada diez organizaciones creen que pueden

Una copia de seguridad de WordPress guardada en un sitio accesible desde internet entrega el archivo wp-config.php y, con él, las credenciales de la base

Antes de pensar en pagar un rescate conviene pasar por No More Ransom: un proyecto conjunto de policías y fabricantes que publica descifradores gratuitos. Cómo
