El caso CrowdStrike: qué enseña sobre la continuidad de negocio
En julio de 2024 una actualización defectuosa bloqueó millones de PC con Windows. Lecciones para las empresas sobre continuidad, recuperación y emergencias.

El 19 de julio de 2024 se convirtió en un caso de estudio para cualquiera que trabaje en informática. Una actualización defectuosa del software de seguridad CrowdStrike Falcon para Windows hizo que los ordenadores en los que estaba instalado se bloquearan con una pantalla azul en cada reinicio. Según las estimaciones de Microsoft, resultaron afectados unos 8,5 millones de dispositivos en todo el mundo: aerolíneas, hospitales, bancos, cadenas de televisión, cadenas de tiendas.
No fue un ciberataque. Fue un error en una actualización distribuida automáticamente por un proveedor de seguridad de confianza. Y eso es precisamente lo que lo hace instructivo.
Lección 1: el incidente puede venir de quien te protege
Las empresas invierten, con razón, para defenderse de los ataques. Pero la continuidad de negocio también debe tener en cuenta las averías, los errores humanos y los problemas de los proveedores: una actualización defectuosa, un servicio en la nube no disponible, un error de configuración.
La pregunta correcta no es «¿cómo evito cualquier problema?», sino «¿cómo sigo trabajando cuando llega un problema?».
Lección 2: la recuperación manual no escala
Muchos PC afectados solo podían arreglarse uno por uno, arrancando el sistema en modo seguro y eliminando un archivo. Fácil en un ordenador, una tarea enorme en cientos de puestos repartidos entre sedes y teletrabajadores. Muchas empresas necesitaron además las claves de recuperación de BitLocker, que no siempre estaban localizables.
Conclusión práctica: los procedimientos de emergencia, las claves de cifrado y las credenciales de recuperación deben estar documentados, guardados de forma segura y accesibles incluso cuando los sistemas principales están parados.
Lección 3: las copias de seguridad sirven también sin ataque
Las empresas con imágenes de sistema actualizadas y procedimientos de recuperación probados volvieron antes a la actividad. Una buena copia de seguridad no solo protege del ransomware: es la herramienta universal para volver a un estado que funciona, sea cual sea la causa del problema.
Lección 4: actualizar sí, pero con método
El incidente no es un argumento contra las actualizaciones: un sistema sin actualizar está mucho más expuesto. Sí es un argumento a favor de las actualizaciones escalonadas, distribuidas primero en un grupo reducido de sistemas y después en el resto, cuando es posible.
Lección 5: comunicar forma parte de la respuesta
Clientes y colaboradores necesitan saber qué está pasando, cuánto durará y qué hacer mientras tanto. Un plan de comunicación preparado de antemano vale tanto como el técnico.
Una lista de comprobación para tu empresa
- ¿Existe un plan de continuidad de negocio que contemple también averías y problemas de los proveedores?
- ¿Están las claves de recuperación (por ejemplo, de BitLocker) guardadas de forma segura y accesible?
- ¿Hay copias de seguridad completas de los sistemas, no solo de los archivos, y se ha probado la recuperación?
- ¿Se distribuyen las actualizaciones críticas de forma escalonada cuando es posible?
- ¿Está claro quién comunica qué, y a quién, durante una emergencia?
Cómo te ayudamos
7dBackup protege puestos de trabajo, servidores y entornos virtuales con copias completas y restauración bare-metal, para volver a un sistema que funciona incluso partiendo de cero. Con 7dCloud puedes replicar los servidores críticos en un segundo centro de datos y volver a arrancar desde allí. Y nuestros servicios gestionados te acompañan en la definición del plan de continuidad y en las pruebas de recuperación.


