
Ransomware playbook: detección, contención y recovery (guía 2026)
Marco de respuesta 2026: identidad primero, IA y velocidad operativa En 2026 el ransomware es rápido, ruidoso y listo para saltar de endpoint a identidad y de allí a nube/SaaS. La automatización con IA acelera lateral movement y exfiltración, y la extorsión ahora incluye “filtrado por goteo” y borrado selectivo.En mi caso, sigo estructurando el playbook con NIST SP 800-61r3 y lo aterrizo a identidad primero: ITDR, telemetría de autenticación








