1. Inicio
  2. Servicios
  3. Respuesta ante incidentes y retirada de fraudes
Inteligencia y respuesta · IR-04

Respuesta ante incidentes y retirada de fraudes

Contención rápida, comunicación clara y cierre documentado.

Acompañamos a la organización durante un incidente de seguridad: contención, erradicación y recuperación, con criterios claros de priorización y una comunicación comprensible para la dirección. Gestionamos además la retirada de dominios, webs y perfiles fraudulentos que suplantan a la empresa, coordinándonos con registradores, proveedores de alojamiento e INCIBE-CERT, y preparamos la documentación para las notificaciones obligatorias.

  • ModalidadRemoto u on-site
  • DisponibilidadBajo demanda
  • ComplementaIR-01 e IR-02

En pocas palabras

  • ModalidadRemoto u on-site
  • DisponibilidadBajo demanda
  • ComplementaIR-01 e IR-02
  • Takedown y notificacionesCada hallazgo se reproduce y valida a mano, con evidencia reproducible.
  • Resultados en DARKFORGEHallazgos, evidencias e informes en su espacio privado, en tiempo real.

Qué incluye y qué recibe al final.

Trabajo con un alcance, un calendario y un informe final, pensado para responder a una pregunta concreta. Todo lo que aparece en el informe se ha comentado antes: el documento final confirma, no revela.

Qué incluye

  • Triaje, contención y erradicación
  • Takedown de dominios y sitios fraudulentos
  • Coordinación con INCIBE-CERT, proveedores y registradores
  • Apoyo en las notificaciones regulatorias (RGPD, NIS2, DORA)

Entregables

  • Informe de incidente
  • Dosier de evidencias
  • Informe de cierre
Plazos de notificación que ayudamos a cumplir
  • RGPD: notificación a la AEPD en un máximo de 72 horas y comunicación a los afectados cuando el riesgo sea alto
  • NIS2: alerta temprana en 24 horas, notificación en 72 horas e informe final en un mes
  • DORA: notificación inicial en 4 horas desde la clasificación como grave, informe intermedio en 72 horas e informe final en un mes
Plazos orientativos: la obligación concreta depende del tipo de entidad, del incidente y de la normativa aplicable.

Cómo trabajamos

El mismo método en todos los proyectos, para que los resultados sean comparables entre sí y a lo largo del tiempo. Cada hallazgo se clasifica con CVSS y se contextualiza según el activo afectado, la facilidad de explotación y el impacto real en el negocio.

Fase 1

Alcance y reglas de compromiso

Objetivos, activos, ventanas horarias, contactos de emergencia y autorización formal por escrito.

Fase 2

Reconocimiento

Mapeamos la superficie de ataque e inventariamos los activos, conocidos y descubiertos.

Fase 3

Análisis y explotación controlada

Validamos manualmente cada hallazgo, sin denegación de servicio ni extracción innecesaria de datos.

Fase 4

Informe y presentación

Informe ejecutivo para dirección e informe técnico para el equipo, con plan de remediación priorizado.

Fase 5

Retest y seguimiento

Verificamos las correcciones y actualizamos el estado de cada hallazgo en DARKFORGE.

Garantías en todos los servicios

Autorización y contrato

Ninguna prueba comienza sin autorización expresa por escrito y un alcance firmado.

Confidencialidad

Acuerdo de confidencialidad, custodia de la información y borrado seguro al cierre.

Sin impacto en la operativa

Ventanas acordadas, sin denegación de servicio y con un contacto de emergencia permanente.

Datos en la Unión Europea

Evidencias e informes alojados y tratados en la UE, en plataformas propias, alineados con NIS2, DORA, ENS, ISO/IEC 27001 y RGPD.

Servicios relacionados.

Los servicios se combinan en programas anuales con un único interlocutor y un calendario compartido, y cualquiera puede contratarse en modalidad PTaaS con pruebas continuas y retest ilimitado.

Hablemos de su seguridad.

Solicite una evaluación inicial sin compromiso y le propondremos el servicio que mejor encaje con su organización.

HablemosLlamar