Ciberseguridad: riesgos, amenazas y medidas de protección
RansomwareEN EL INSTITUTO!
Actividad nº. 4
Empezar_
Anterior _
Siguiente _
ESCAPE ROOM
Resuelve los retos,accede al informe y contesta a las preguntas
Anterior _
Siguiente _
Características de la actividad
Gamificación
Objetivo
Informe
Cuestionario final
Anterior _
Siguiente _
informe ejecutivo del incidente
¿Cómo se ha producido?
¿Qué consecuencias ha tenido?
Resumen del incidente
¿Podemos recuperarnos?
¿Cómo podríamos haberlo prevenido?
Anterior _
Siguiente _
CUESTIONARIO FINAL
Anterior _
Siguiente _
rúbrica de EVALUACIÓN
Anterior _
¿Qué consecuencias ha tenido?
Las infección ha tenido consecuencias técnicas, académicas y organizativas:
- Bloqueo de achivos y documentos
- Bloqueo de los sistemas infectados
- Pérdida de acceso a la plataforma educativa
- Pérdida de servicio en la red del centro
- Suspensión de las clases en el aula de informática
- Dificultades para acceder a las tareas y los materiales digitales
- Retrasos en la gestión de las evaluaciones y las comunicaciones
¿Cómo se ha producido?
El análisis de las evidencias ha revelado que el ataque se produjo mediante un correo electrónico fraudulento (phising) que adjuntaba un fichero que, al abrirlo, instaló el ransomware en el ordenador. Posteriormente el malware comenzó a cifrar los archivos del equipo infectado y después se propagó por la red interna del centro afectando de la misma forma a otros dispositivos. El sistema operativo y el antivirus no estaban actualizados, pero afortunadamente se estaban haciendo copias de seguridad de los datos.
¿Cómo se podría haber evitado?
Las principales medidas que se proponen son:
- Mantener actualizados los sistemas operativos y los programas
- Mantener actualizados los antivirus
- No abrir archivos adjuntos ni enlaces de correos desconocidos
- Concienciar al personal del centro y a los alumnos sobre los riesgos de ciberseguridad
- Limitar los permisos de algunos usuarios para evitar la propagación del malware
- Utilizar contraseñas seguras y cambiarlas periódicamente
¿Cómo nos podemos recuperar?
Para recuperar el funcionamiento normal del centro:
- Desconectar los equipos infectados
- Actualizar el antivirus
- Eliminar el malware
- Actualizar el sistema operativo
- Restaurar los archivos a partir de las copias de seguridad
- Cambiar las contraseñas
- Revisar la red
Gracias a las copias de seguridad y a una actuación rápida, el centro podría recuperar gran parte de la información y volver progresivamente a la normalidad.
Resumen del incidente
El lunes 15 de marzo de 2026 el centro educativo sufrió un ciberataque de tipo ransomware que paralizó la actividad académica y administrativa. En las pantallas de varios equipos informáticos apareció un mensaje indicando que los archivos habían sido cifrados y que era necesario realizar un pago en criptomonedas para recuperar los datos. El equipo de ciberseguridad contratado por el centro ha preparado este informe ejecutivo para explicar cómo se ha producido, qué consecuencias ha tenido, cómo se podría haber prevenido y cómo se puede recuperar el funcionamiento normal de los sistemas.
Ransomware EN EL INSTITUTO!
Julio A. Prada Mesa
Created on May 29, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Sorting Cards
View
Interactive Scoreboard
View
Semicircle Mind Map
View
Visual Thinking Checklist
View
Choice Board Flipcards
View
Team Retrospective
View
Fill in the Blanks
Explore all templates
Transcript
Ciberseguridad: riesgos, amenazas y medidas de protección
RansomwareEN EL INSTITUTO!
Actividad nº. 4
Empezar_
Anterior _
Siguiente _
ESCAPE ROOM
Resuelve los retos,accede al informe y contesta a las preguntas
Anterior _
Siguiente _
Características de la actividad
Gamificación
Objetivo
Informe
Cuestionario final
Anterior _
Siguiente _
informe ejecutivo del incidente
¿Cómo se ha producido?
¿Qué consecuencias ha tenido?
Resumen del incidente
¿Podemos recuperarnos?
¿Cómo podríamos haberlo prevenido?
Anterior _
Siguiente _
CUESTIONARIO FINAL
Anterior _
Siguiente _
rúbrica de EVALUACIÓN
Anterior _
¿Qué consecuencias ha tenido?
Las infección ha tenido consecuencias técnicas, académicas y organizativas:
¿Cómo se ha producido?
El análisis de las evidencias ha revelado que el ataque se produjo mediante un correo electrónico fraudulento (phising) que adjuntaba un fichero que, al abrirlo, instaló el ransomware en el ordenador. Posteriormente el malware comenzó a cifrar los archivos del equipo infectado y después se propagó por la red interna del centro afectando de la misma forma a otros dispositivos. El sistema operativo y el antivirus no estaban actualizados, pero afortunadamente se estaban haciendo copias de seguridad de los datos.
¿Cómo se podría haber evitado?
Las principales medidas que se proponen son:
¿Cómo nos podemos recuperar?
Para recuperar el funcionamiento normal del centro:
- Desconectar los equipos infectados
- Actualizar el antivirus
- Eliminar el malware
- Actualizar el sistema operativo
- Restaurar los archivos a partir de las copias de seguridad
- Cambiar las contraseñas
- Revisar la red
Gracias a las copias de seguridad y a una actuación rápida, el centro podría recuperar gran parte de la información y volver progresivamente a la normalidad.Resumen del incidente
El lunes 15 de marzo de 2026 el centro educativo sufrió un ciberataque de tipo ransomware que paralizó la actividad académica y administrativa. En las pantallas de varios equipos informáticos apareció un mensaje indicando que los archivos habían sido cifrados y que era necesario realizar un pago en criptomonedas para recuperar los datos. El equipo de ciberseguridad contratado por el centro ha preparado este informe ejecutivo para explicar cómo se ha producido, qué consecuencias ha tenido, cómo se podría haber prevenido y cómo se puede recuperar el funcionamiento normal de los sistemas.