Notas de campo sobre estrategia de copias de seguridad, resiliencia frente al ransomware y recuperación — del equipo de BackupSec.
La clásica regla 3-2-1 sumó dos dígitos por una razón. Esto es lo que te aportan el 1 y el 0 adicionales.
por BackupSec Team
Por qué el 3-2-1-1-0 sigue siendo una base operativa sólida — y por qué la seguridad de backup moderna exige una capa arquitectónica a su alrededor.
Una campaña documentada por Sysdig muestra a un agente LLM ejecutando una cadena de ataque de ransomware sin dirección humana paso a paso, autocorrigiendo fallos en 31 segundos. Lo que esa compresión de tiempos significa para la arquitectura de copias de seguridad.
La inmutabilidad, el aislamiento y la recuperación probada son los tres pilares que mantienen útiles las copias de seguridad cuando ataca el ransomware.
Por tercer año consecutivo, las vulnerabilidades sin parchear son la principal causa raíz del ransomware (32 % en 2025). Por qué la prevención no puede cerrar la brecha — y qué sí lo hace.
Sophos descubrió que la víctima media de ransomware tenía 2,7 fallos contribuyentes. Por qué la defensa basada en un solo control está muerta y el backup es el control compensatorio.
El uso de la recuperación desde backups cayó del 73 % al 53 % en el informe de ransomware de Sophos de 2025, un mínimo de cuatro años. Por qué la confianza en los backups es ahora la métrica que importa.