{"id":8935,"date":"2023-03-30T09:00:00","date_gmt":"2023-03-30T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5105\/"},"modified":"2026-07-04T12:36:04","modified_gmt":"2026-07-04T12:36:04","slug":"el-backup-por-si-solo-no-es-suficiente-por-que-los-backups-inmutables-son-el-nuevo-estandar","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/03\/30\/el-backup-por-si-solo-no-es-suficiente-por-que-los-backups-inmutables-son-el-nuevo-estandar\/","title":{"rendered":"El backup por s\u00ed solo no es suficiente: por qu\u00e9 los backups inmutables son el nuevo est\u00e1ndar"},"content":{"rendered":"<p><strong>Los grupos de ransomware atacan deliberadamente los backups  &#8211;  y en el 94 por ciento de los casos lo intentan. El 57 por ciento de los intentos de comprometer backups tienen \u00e9xito. Quien solo dispone de un backup, en caso de emergencia podr\u00eda quedarse efectivamente sin nada. Los backups inmutables  &#8211;  inalterables y a prueba de eliminaci\u00f3n  &#8211;  son la respuesta a esta amenaza.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Informe Veeam 2023: el 94 por ciento de los ataques de ransomware apuntan a backups<\/li>\n<li>El 57 por ciento de los repositorios de backup se ven comprometidos con \u00e9xito<\/li>\n<li>Almacenamiento inmutable: Escritura \u00fanica, lectura m\u00faltiple (Write Once, Read Many)  &#8211;  t\u00e9cnicamente inalterable<\/li>\n<li>Regla 3-2-1-1-0: 3 copias, 2 soportes, 1 fuera del sitio, 1 inmutable, 0 errores en las pruebas de restauraci\u00f3n<\/li>\n<\/ul>\n<h2>Por qu\u00e9 los backups cl\u00e1sicos fallan contra el ransomware<\/h2>\n<p>Los operadores de ransomware conocen los procedimientos habituales de sus v\u00edctimas. Antes de cifrar, buscan sistem\u00e1ticamente los backups: recursos compartidos de red, sistemas NAS, servidores de backup, repositorios en la nube. Todo lo que sea accesible se elimina o se cifra junto con los datos.<\/p>\n<p>Particularmente perverso: los atacantes comprometen el sistema de backup semanas antes del cifrado e inyectan puertas traseras en los datos de backup. Aunque el backup funcione t\u00e9cnicamente, la empresa restaura junto con los datos tambi\u00e9n la puerta trasera.<\/p>\n<h2>Inmutabilidad: el concepto<\/h2>\n<p>Los backups inmutables no pueden ser modificados ni eliminados tras su escritura  &#8211;  ni por administradores ni por malware con acceso root. Esto se logra mediante almacenamiento WORM (Write Once, Read Many): a nivel de hardware (cintas, discos WORM), a nivel de software (bloqueo de objetos en S3) o mediante sistemas air-gapped (desconectados f\u00edsicamente).<\/p>\n<p>El periodo de bloqueo de retenci\u00f3n define cu\u00e1nto tiempo dura la inmutabilidad. Habitual: entre 30 y 90 d\u00edas. Durante este periodo, nadie  &#8211;  ni siquiera el administrador del almacenamiento  &#8211;  puede eliminar o modificar los datos.<\/p>\n<h2>Opciones de implementaci\u00f3n<\/h2>\n<p><strong>Nativo en la nube:<\/strong> AWS S3 Object Lock, Azure Immutable Blob Storage, pol\u00edticas de retenci\u00f3n de Google Cloud. F\u00e1cil de configurar, escalable, sin gesti\u00f3n de hardware.<\/p>\n<p><strong>On-premises:<\/strong> Appliance de backup con inmutabilidad integrada (Veeam Hardened Repository, Dell PowerProtect, Rubrik) o sistemas de almacenamiento WORM dedicados.<\/p>\n<p><strong>Air-Gapped:<\/strong> Soportes de backup f\u00edsicamente separados (cintas, discos duros externos) que solo se conectan durante las ventanas de backup. M\u00e1xima protecci\u00f3n, mayor esfuerzo operativo.<\/p>\n<h2>La regla 3-2-1-1-0<\/h2>\n<p>La regla cl\u00e1sica 3-2-1 (3 copias, 2 soportes diferentes, 1 fuera del sitio) ya no es suficiente. La regla extendida 3-2-1-1-0 a\u00f1ade: 1 copia inmutable o air-gapped y 0 errores en las pruebas automatizadas de restauraci\u00f3n.<\/p>\n<p>Este \u00faltimo punto se olvida a menudo: un backup que nunca se ha probado no es un backup  &#8211;  es una esperanza. Las pruebas automatizadas de restauraci\u00f3n en entornos sandbox aislados verifican que los datos sean realmente recuperables.<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Ataques a backups:<\/strong> El 94 por ciento de los ataques de ransomware apuntan a backups (Veeam 2023)<\/p>\n<p><strong>Tasa de \u00e9xito:<\/strong> El 57 por ciento de las compromisiones de backup tienen \u00e9xito<\/p>\n<p><strong>Recuperaci\u00f3n sin backups:<\/strong> Costes 2 veces m\u00e1s altos y tiempo de restauraci\u00f3n 4 veces mayor (Sophos)<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfSe pueden eliminar los backups inmutables?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Durante el periodo de bloqueo de retenci\u00f3n, no  &#8211;  esto est\u00e1 t\u00e9cnicamente garantizado, no solo por pol\u00edtica. Tras finalizar el periodo, pueden eliminarse. La duraci\u00f3n de retenci\u00f3n debe ser al menos tan larga como el tiempo medio de permanencia de los atacantes (mediana: 21 d\u00edas).<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1nto cuesta el almacenamiento inmutable?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Basado en la nube: un recargo del 20-40 por ciento respecto al almacenamiento est\u00e1ndar (S3 Glacier con Object Lock). On-premises: Veeam Hardened Repository est\u00e1 incluido en la licencia de Veeam  &#8211;  solo es necesario proporcionar el servidor Linux. El coste es moderado en comparaci\u00f3n con el nivel de protecci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfReemplaza el backup inmutable al backup air-gapped?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Para la mayor\u00eda de las empresas, s\u00ed. El almacenamiento inmutable en la nube o on-premises ofrece una protecci\u00f3n comparable con un esfuerzo operativo significativamente menor. El sistema air-gapped sigue siendo relevante para entornos de alta seguridad (KRITIS, militar, investigaci\u00f3n).<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/06\/post_id-3837\/\">Tendencias de ciberseguridad 2026: los 7 desarrollos que deben conocer los responsables de seguridad<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/18\/post_id-3523\/\">Ransomware 2026: respuesta a incidentes en los primeros 60 minutos<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/12\/post_id-3813\/\">Criptograf\u00eda post-cu\u00e1ntica y Bitcoin: c\u00f3mo se est\u00e1 configurando la arquitectura de seguridad del futuro<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s contenido de la red MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Los grupos de ransomware atacan deliberadamente los backups &#8211; y en el 94 por ciento de los casos lo intentan. El 57 por ciento de los intentos de comprometer backups tienen \u00e9xito. Quien solo dispone de un backup, en caso de emergencia podr\u00eda quedarse efectivamente sin nada. Los backups inmutables &#8211; inalterables y a prueba [&hellip;]","protected":false},"author":55,"featured_media":5104,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"backups inmutables","_yoast_wpseo_title":"El backup por s\u00ed solo no es suficiente: por qu\u00e9 los backups inmutables son el nu","_yoast_wpseo_metadesc":"Backups inmutables protegen tus datos de ransomware con seguridad avanzada. Asegura tu recuperaci\u00f3n ante ataques. Implementa la soluci\u00f3n hoy.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5105"],"footnotes":""},"categories":[257],"tags":[235],"class_list":["post-8935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es","tag-ransomware"],"evm_reading_time_minutes":4,"wpml_language":"es","wpml_translation_of":5105,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8935"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8935\/revisions"}],"predecessor-version":[{"id":20232,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8935\/revisions\/20232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5104"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}