14 de mayo de 2025 - Tiempo de lectura 2 min
Prepárate para sobrevivir a un ciberataque
Por Iván Portillo
Como experto en ciberseguridad me encuentro demasiadas veces ante empresas u organismos que han sido víctimas de un ataque para el que no estaban preparados. Unas veces no lo suficiente y otras nada en absoluto. Es cierto que la seguridad total no existe, pero no lo es menos que la capacidad de respuesta, o como está de moda decir ahora, resiliencia, depende de cómo de preparados estuviéramos antes de ese incidente. En temas de ciberseguridad, puede ser tan importante lo que hagamos después de un ataque como lo que hagamos antes. De las conclusiones que saquemos a posteriori se pueden evitar futuros ataques tanto nuestros como de los demás.
Cuando un ciberataque ocurre, el análisis posterior es esencial para comprender el impacto y prevenir futuros incidentes. En este punto, es clave responder preguntas como: ¿Quién fue el atacante y cuáles eran sus motivaciones?, ¿fuimos el objetivo principal o parte de un ataque masivo?, ¿cómo se llevó a cabo la intrusión y qué vulnerabilidades fueron explotadas?, ¿hubo filtración de datos o manipulación de sistemas?
Son preguntas que nos ayudarán a medir el alcance real de la intrusión, pero también a mejorar nuestra fortaleza en el futuro, además de facilitar a las autoridades y otros expertos datos que faciliten su trabajo. No son fáciles de responder, pero aquí la IA es una herramienta valiosa en esta fase, ya que permite realizar análisis forenses de grandes volúmenes de datos de forma rápida y precisa. Los modelos de aprendizaje automático pueden ayudar a reconstruir la cadena de eventos que llevaron al ataque y detectar correlaciones que serían difíciles de identificar manualmente. Con este tipo de herramientas, podemos automatizar el análisis de amenazas, detectar anomalías y comportamientos maliciosos o hacer análisis predictivos. Es decir, que el análisis de datos tras un ataque es tan importante como el anterior, y no solo permite responder de manera más eficiente, sino que también ayuda a prevenir futuros incidentes. Y no solo por nuestro interés particular, de mi colaboración con las autoridades como el Departamento de Seguridad Nacional, dentro del Foro contra las Campañas de Desinformación, me ha quedado claro que la solidaridad al compartir esa información es de vital importancia para todos nosotros.
Pero no estoy queriendo decir que esperes a que te ataquen para identificar tus debilidades, todo lo contrario. De hecho, la mayoría de empresas que sufren un ataque importante acaban cesando su negocio en los tres años siguientes. Lo que quiero decir es que cuanto antes comiences a analizar tu situación, más fácil será sobrevivir a un ciberataque. Y lo más importante, si estudias por qué ocurrió un incidente menor, estarás mejor preparado para evitar uno mayor en el futuro, ya que muchos de los pequeños ataques que se producen a diario y a los que no damos importancia son meras avanzadillas buscando un botín mayor.
Iván Portillo
Especialista de ciberseguridad - Responsable de Inteligencia y Defensa de Vodafone Business
Iván Portillo es graduado en Ingeniería de Sistemas de Información por la UAH y está especializado en Análisis de Inteligencia por el Instituto Universitario General Gutiérrez Mellado y en Seguridad Informática y de la Información por la UCLM. Además, es docente en la Universidad Nebrija dentro del Departamento de Seguridad y Defensa asociado a la Facultad de Derecho y de Relaciones Internacionales. Director académico del máster sobre Ciberinteligencia en Kschool e instructor en formaciones sobre Inteligencia y ciberseguridad tanto para el sector público como a nivel empresarial.
Acumula más de 14 años de experiencia en proyectos sobre ciberseguridad, estando especializado en el análisis de amenazas desde una perspectiva táctica/operativa, siendo uno de los referentes nacionales sobre la temática. Cuenta con un perfil multidisciplinar con conocimientos sobre análisis forense, análisis de datos, lenguajes de programación e Inteligencia. Ponente habitual en congresos de ciberseguridad e Inteligencia.