Aureo Systems

RECURSO AUREO

10 cosas que toda PyME en Puebla debe revisar para no ser víctima de ransomware

• Escrito por Aureo Systems

En mayo de 2026 documentamos el caso de una empresa de la región que estuvo más de 72 horas sin operar por un ransomware. Ninguno de los diez puntos de esta lista requiere ser experto; todos requieren que alguien los revise. Marca los que ya tienes.

Los 10 puntos a revisar

  1. Respaldos que alguien haya restaurado de verdad ¿Qué revisar? Si las copias de seguridad de los servidores funcionan ante desastres reales. ¿Cómo saber si está bien? Si has restaurado información exitosamente en los últimos 3 meses. ¿Qué hacer si no? Establecer pruebas periódicas de recuperación.

  2. Actualizaciones de Windows y programas al día ¿Qué revisar? Que las computadoras tengan los parches de seguridad recientes. ¿Cómo saber si está bien? Ninguna máquina avisa sobre vulnerabilidades pendientes en reinicios. ¿Qué hacer si no? Centralizar las actualizaciones usando una herramienta como Action1.

  3. Protección con detección y respuesta en cada computadora, vigilada por alguien ¿Qué revisar? Que tengas una protección EDR (como SentinelOne) que funcione y un equipo detrás leyendo las alertas. ¿Cómo saber si está bien? No basta con tener la licencia; necesitas reportes de quien la monitorea. ¿Qué hacer si no? Contratar un servicio de ciberseguridad administrada.

  4. Contraseñas distintas y verificación en dos pasos en correo y banca ¿Qué revisar? Si alguien logra obtener una contraseña tuya, que no le sirva para todo lo demás. ¿Cómo saber si está bien? Debes usar el doble factor de autenticación (2FA) en todos lados. ¿Qué hacer si no? Habilitarlo inmediatamente.

  5. Quién tiene acceso de administrador y por qué ¿Qué revisar? Que no todos los empleados tengan permiso para instalar programas. ¿Cómo saber si está bien? Solo TI debe tener cuentas de administrador local. ¿Qué hacer si no? Cambiar los tipos de cuentas a estándar.

  6. Correo: qué pasa cuando llega un archivo adjunto ¿Qué revisar? Si tu servidor escanea los adjuntos maliciosos y advierte sobre phishing. ¿Cómo saber si está bien? Hay etiquetas de advertencia en correos externos. ¿Qué hacer si no? Habilitar protección antispam/antimalware de correo.

  7. Servidores expuestos a internet sin necesidad ¿Qué revisar? Si es posible conectarse directamente al servidor de la oficina desde casa por RDP público. ¿Cómo saber si está bien? El acceso siempre debe requerir una VPN segura. ¿Qué hacer si no? Cerrar el puerto y configurar un acceso encriptado.

  8. Qué hace tu equipo cuando ve algo raro (y si sabe a quién avisar) ¿Qué revisar? El personal debe saber reportar alertas sospechosas o máquinas lentas. ¿Cómo saber si está bien? Tienen un contacto de soporte técnico a un mensaje de WhatsApp. ¿Qué hacer si no? Establecer protocolos básicos de reporte.

  9. Un plan de una página para el día que pase ¿Qué revisar? Tener un plan de respuesta a incidentes en papel. ¿Cómo saber si está bien? Todos saben a quién llamar si el servidor encripta todos los archivos de red. ¿Qué hacer si no? Redactarlo en lenguaje claro y repartirlo.

  10. Alguien vigilando cuando tú no estás ¿Qué revisar? Qué pasa los fines de semana o madrugadas cuando hay actividad inusual. ¿Cómo saber si está bien? Una plataforma o equipo aísla el equipo inmediatamente sin que tengas que intervenir. ¿Qué hacer si no? Contratar ciberseguridad administrada 24/7.

Si marcaste menos de siete, no estás solo: es lo normal en una PyME. → Diagnóstico sin costo

TÉCNICO ▸ Cerca del 60 % de las brechas involucra el factor humano, según el informe DBIR 2025 de Verizon; por eso los puntos 4, 6 y 8 pesan tanto como los técnicos.
¡Comenzar a charlar!