Protocolo de Contención y Aislamiento Inmediato

1. La regla de oro ante una sospecha real Si confirmas o tienes fuertes indicios de que tu computador ha sido infectado (por ejemplo, por un ransomware) o de que tus credenciales han sido comprometidas, el tiempo de reacción es vital para evitar que el ataque se propague a toda la red de la empresa.

2. Desconexión física y de red inmediata

  • Desconecta el cable de red (Ethernet) del equipo de inmediato.

  • Desactiva el Wi-Fi o pon el computador en Modo Avión. Esto corta la comunicación del malware con el servidor del atacante y frena su avance hacia otros equipos compartidos.

3. Lo que NUNCA debes hacer

  • No apagues ni reinicies el equipo por tu cuenta (a menos que el equipo se esté comportando de forma errática y el personal de TI te lo indique expresamente), ya que apagarlo puede borrar rastros forenses en la memoria RAM que ayudan a entender el alcance del ataque.

  • No intentes solucionar el problema por ti mismo descargando herramientas desconocidas de internet.

4. Notificación oficial al departamento de TI Inmediatamente después de aislar el equipo, comunícate con el área de soporte técnico o sistemas de la empresa por un canal seguro (como una llamada telefónica o mensajería directa) e infórmales la situación exacta para que inicien el protocolo de mitigación.