Notas de campo sobre estrategia de copias de seguridad, resiliencia frente al ransomware y recuperación — del equipo de BackupSec.
Por qué la regla de backup 3-2-1-1-0 ya no se sostiene en 2026 — y cómo la regla de Fibonacci 5-3-2-1-1-0 de BackupSec añade cinco principios de seguridad por debajo de ella.
por BackupSec Team
Una campaña documentada por Sysdig muestra a un agente LLM ejecutando una cadena de ataque de ransomware sin dirección humana paso a paso, autocorrigiendo fallos en 31 segundos. Lo que esa compresión de tiempos significa para la arquitectura de copias de seguridad.
La clásica regla 3-2-1 sumó dos dígitos por una razón. Esto es lo que te aportan el 1 y el 0 adicionales.
La inmutabilidad, el aislamiento y la recuperación probada son los tres pilares que mantienen útiles las copias de seguridad cuando ataca el ransomware.
Por tercer año consecutivo, las vulnerabilidades sin parchear son la principal causa raíz del ransomware (32 % en 2025). Por qué la prevención no puede cerrar la brecha — y qué sí lo hace.
Sophos descubrió que la víctima media de ransomware tenía 2,7 fallos contribuyentes. Por qué la defensa basada en un solo control está muerta y el backup es el control compensatorio.
El uso de la recuperación desde backups cayó del 73 % al 53 % en el informe de ransomware de Sophos de 2025, un mínimo de cuatro años. Por qué la confianza en los backups es ahora la métrica que importa.