
Blog HD Doctor
Artículos técnicos sobre prevención de pérdida de datos, backup inmutable, hardening contra ransomware y respuesta a incidente. Por ingenieros HD Doctor.
Regla 3-2-1-1-0: El Estándar de Backup Moderno
La regla 3-2-1-1-0 es la evolución corporativa de la clásica 3-2-1: tres copias, en dos medios diferentes, una offsite, una inmutable y cero errores de restore. Adoptada tras la ola de ransomware 2020-2024 que demostró que los backups online también pueden cifrarse.
Leer artículoBackup Inmutable: Guía Práctica en 3 Tecnologías
El backup inmutable es el control de mayor ROI defensivo contra ransomware corporativo en 2026. Esta guía muestra cómo implementarlo en S3 Object Lock, Veeam Hardened Repository y cinta LTO WORM, con criterios para elegir cada uno.
Leer artículoMFA en VPN: El Control Más Crítico Contra Ransomware
El 55% de los ataques Akira documentados por CISA (aviso AA24-109A) se originaron en VPN Cisco sin MFA. El control es barato (pocos dólares por usuario/mes), rápido de implementar (horas a días) y bloquea el vector #1 de ransomware corporativo en 2026.
Leer artículoPrevención de Pérdida de Datos en SSD
El SSD falla distinto al HDD: sin ruido, sin aviso visible, y TRIM hace que archivos eliminados desaparezcan físicamente en minutos. Para mitigarlo, combine backup inmutable, monitoreo SMART específico de SSD y reemplazo proactivo cuando atributos críticos crecen.
Leer artículoHardening de Windows Server Post-Incidente
Restaurar Windows Server tras ransomware sin aplicar hardening invita reinfección en semanas. Estos 10 ítems, aplicados en secuencia, reducen aproximadamente 80% de la superficie de ataque del entorno típico corporativo.
Leer artículoVeeam Hardened Repository: Setup Completo
Veeam Hardened Repository (introducido en v11) es la forma on-premise más barata y robusta de implementar backup inmutable. Servidor Linux dedicado con flag chattr +i en los archivos de backup impide borrado aun por root. Setup completo en ~2 horas con esta guía.
Leer artículoRTO y RPO Explicados
RTO (Recovery Time Objective) es cuánto tiempo aguanta su empresa parada. RPO (Recovery Point Objective) es cuánto dato puede perder. Estos dos valores definidos por negocio (no por TI) dictan toda la arquitectura de backup, replicación y DR.
Leer artículoSnapshot No Es Backup: 5 Razones
Snapshot es una foto instantánea del volumen, creada vía copy-on-write o redirect-on-write. Es rápido, útil y barato, pero depende del storage original. Si el storage falla o es cifrado, los snapshots caen junto. El backup es una copia INDEPENDIENTE en otro medio.
Leer artículoCómo Probar Restore de Backup
La mayoría de las empresas descubre que el backup no restaura en el peor momento — durante el incidente real. Estas 5 pruebas, ejecutadas en cadencia regular, eliminan esa sorpresa y revelan puntos ciegos antes de la hora crítica.
Leer artículoChecklist 24 Horas Post-Ataque Ransomware
Las primeras 24h tras descubrir ransomware definen si la recuperación será viable. Decisiones equivocadas en las primeras 6h destruyen evidencia, activan reinfección e inviabilizan descifrado. Este checklist por ventana de tiempo se basa en playbooks reales usados por HD Doctor.
Leer artículoEl HDD Dejó de Encender: Qué NO Hacer
Cuando un HDD deja de encender o no es reconocido por el BIOS, las acciones amateur en las primeras horas destruyen datos aún recuperables. Estos son los 7 errores más comunes que vemos en el laboratorio, y qué hacer en su lugar.
Leer artículoCómo Preservar Medios para Análisis Forense
La preservación correcta de medios convierte un caso técnico en evidencia jurídicamente válida. Hash SHA-256, cadena de custodia documentada y copia bit a bit antes de cualquier análisis son obligatorios. 6 pasos garantizan aceptación en juicio.
Leer artículoPagar Ransomware o No: 7 Criterios Antes de Decidir
Pagar rescate ransomware es decisión crítica que mezcla técnica, jurídico, ética y finanzas. En 2026 la recomendación técnica es cada vez más clara: en la mayoría de los casos NO. Pero hay escenarios específicos donde el análisis cambia. Este artículo presenta 7 criterios objetivos.
Leer artículoDecryptor Público: Cómo Encontrar y Validar
Los decryptors públicos liberados por FBI, NCA, Avast, Kaspersky y socios pueden descifrar ransomware sin pago. Pero usarlos mal destruye archivos aún recuperables. Esta guía muestra dónde encontrarlos, cómo identificar variante y cómo probar con seguridad.
Leer artículoCadena de Custodia para Uso Judicial
La cadena de custodia es el conjunto de registros que prueba que la evidencia digital llegó inalterada desde la incautación hasta el tribunal. Una falla en cualquier eslabón permite impugnación y descarte. El estándar ABNT NBR ISO/IEC 27037 y normativas similares definen requisitos.
Leer artículoDetectar Movimiento Lateral Antes del Cifrado
Entre la invasión inicial y el cifrado del ransomware, el atacante pasa en promedio 7-30 días en la red en movimiento lateral. Esa es la ventana donde la detección y contención evitan el desastre. 8 señales conductuales identifican el ataque en curso antes del punto final.
Leer artículoRecuperar VMware ESXi Tras Cifrado
El ransomware Linux-ESXi (BlackCat, LockBit-Linux, Akira .powerranges) cifra solo el encabezado de cada archivo VMDK por velocidad. En muchos casos los datos internos de la VM sobreviven. Esta guía muestra cómo recuperar cuando el backup falló.
Leer artículoForense de Active Directory Comprometido
Cuando el AD es comprometido, la pregunta crítica es: ¿el atacante obtuvo golden ticket (control total vía KRBTGT)? La forense correcta responde eso y determina si el reset KRBTGT 2× resuelve o si exige reconstrucción completa del dominio.
Leer artículoComunicación a Stakeholders Durante Incidente
Comunicar mal un incidente se vuelve un segundo incidente. La fuga prematura a la prensa crea especulación. La comunicación tardía al cliente se vuelve proceso. El regulador no notificado en 72h se vuelve multa. Esta matriz alinea audiencia, mensaje, momento y qué NO decir.
Leer artículoTI Hospitalaria Tras Ransomware
Un hospital paralizado por ransomware tiene presión diferente: cada hora sin historia clínica es riesgo clínico real. Tasy, MV, Epic, Cerner, PACS DICOM y cumplimiento regulatorio crean prioridades específicas que difieren de cualquier otro sector.
Leer artículoRecuperación para Despacho de Abogacía en Plazo
Un despacho jurídico tiene urgencia única: plazo procesal perdido = pérdida de la causa. Cuando el sistema cae 48h antes del plazo, la ventana de recuperación es cero. Express service + secreto profesional son obligatorios.
Leer artículoEnviar HDD a EE.UU.: Cuándo Vale la Pena
Enviar HDD a laboratorio en EE.UU. (Ontrack, Secure Data Recovery, DriveSavers) es opción en algunos casos específicos, pero agrega 7-21 días de logística internacional, costo en USD y riesgo aduanal. Cuándo realmente tiene sentido.
Leer artículoCómo Auditar Proveedor de Recuperación de Datos
Antes de entregar medio crítico, audite al proveedor. El mercado tiene empresas reales e improvisadas operando lado a lado. Estos 10 ítems verificables distinguen técnica genuina de marketing vacío.
Leer artículoRAID 5 vs 6 vs 10: Cuál Elegir
El RAID 5 está técnicamente obsoleto para discos modernos > 4TB. RAID 6 y RAID 10 son las opciones viables en 2026. Este análisis comparativo muestra criterios técnicos para elegir por workload, costo y tolerancia a falla.
Leer artículoESXi vs Proxmox para PYME en 2026
Tras Broadcom adquirir VMware (2023) y discontinuar la versión gratuita de ESXi y aumentar sustancialmente el licenciamiento, Proxmox VE se volvió alternativa seria para PYMEs. Comparativo técnico actualizado para decisión en 2026.
Leer artículoDR: AWS vs Azure vs On-Premise
Elegir arquitectura de DR define si su empresa vuelve en 4h o 4 días tras incidente. AWS, Azure y on-prem tienen trade-offs específicos. Esta comparación muestra criterios técnicos y financieros por tamaño y workload.
Leer artículoProtección de Datos en Recuperación
Entregar HDD o backup con datos personales a un proveedor de recuperación configura compartir datos bajo regulaciones de protección. Sin contrato correcto, su empresa puede recibir multa del 2-4% de la facturación. Vea qué exigir.
Leer artículoSynology vs QNAP en Falla: Comparativo Práctico
Synology DSM y QNAP QTS son los dos sistemas NAS dominantes en PYME. En falla (disco, controlador, ransomware), se comportan distinto. Comparativo práctico con plazo de recuperación típico.
Leer artículoKit Mínimo de Forense para SOC
El SOC corporativo (interno o tercerizado) necesita capacidad forense mínima para respuesta a incidente sin depender 100% del laboratorio externo. Cuándo vale la pena, y qué comprar.
Leer artículoPlan de Continuidad para Abogacía
El despacho jurídico tiene requisitos de continuidad únicos: cada plazo procesal perdido = pérdida potencial de causa millonaria. Un plan genérico de TI no basta. Estos 6 elementos críticos diferencian un BCP jurídico.
Leer artículo