Plataforma de simulación de crisis

Entrena la respuesta a crisis. Sin riesgo real.

TTX MARQUES orquesta ejercicios de tabletop financieros: roles fijos, información asimétrica, inyecciones en tiempo real y decisiones con consecuencias. Identifica gaps de gobierno antes de que la crisis los descubra.

Acceso sólo por invitación. Las cuentas de facilitador las habilita el administrador de la plataforma; los participantes acceden vía enlace de invitación.

7
Escenarios completos
6
Roles por sesión (máx.)
5
Inyecciones por escenario
60-75 min
Duración por sesión

Todo lo que la sala de crisis necesita

Una plataforma pensada por y para equipos de ciberseguridad, riesgo y continuidad de negocio.

Roles fijos asimétricos

Cada rol recibe su propio briefing privado. La coordinación no es opcional.

Inyecciones en tiempo real

El facilitador lanza eventos secuenciales. Cada participante recibe la información que le toca.

Semáforos de estado

Verde, amarillo, rojo. La sala entera ve la presión en cada rol al instante.

Reloj de presión

Tiempo simulado contra tiempo real. La crisis no espera.

Árbol de consecuencias

Cada decisión tiene impacto. El sistema lo registra para el debrief.

Informe PDF al cierre

Timeline completo, decisiones, semáforos y métricas listos para el Comité.

Escenarios listos para jugar

7 casos críticos del sector financiero, ya cargados en la plataforma con sus roles, inyecciones y consecuencias.

Caso 01

Ransomware Extorsivo

Los Segundos Espadas — Viernes tarde sin los jefes

Un ransomware de tipo "double extortion" golpea la organización. El CEO está en vuelo Madrid–Nueva York. El CISO en una conferencia en Berlín sin cobertura estable. Los mandos intermedios deben gestionar la primera hora crítica solos. Demanda: 4M€ en BTC, 72 horas, 2TB de datos exfiltrados.

60 min5 roles5 inyecciones
Dilemas clave
  • Pago vs no pago del rescate (4M€ BTC)
  • Aislar VLAN crítica vs ejecutar batch SEPA de 340M€
  • Apagar servidor de backups sin autorización
Caso 02

Continuidad de Negocio Post-Ciber

El datacenter principal no responde

Lunes 09:15h. Un fallo eléctrico severo en el CPD principal de Madrid (combinado con fallo del sistema de generadores) deja sin servicio al datacenter principal. El CPD de respaldo en Barcelona activa automáticamente, pero solo recupera el 60% de los sistemas. El BCP existe pero tiene 3 años y no refleja la realidad operativa actual.

75 min6 roles5 inyecciones
Dilemas clave
  • Notificar BdE con datos incompletos vs incumplir plazo DORA
  • Gasto extraordinario de 180.000€ para acelerar recovery
  • Workaround manual hipotecas (23 cierres con notarios)
Caso 03

Supply Chain Attack

El Talón de Aquiles — Una actualización envenenada

Tu proveedor de software de monitorización de red, NetWatch, ha sido comprometido. Una actualización publicada hace 36 horas contiene un backdoor que ya está activo en tu infraestructura. NetWatch ha emitido un aviso público hace 90 minutos. La organización tiene 412 servidores con el agente instalado, incluyendo el core de pagos.

70 min5 roles5 inyecciones
Dilemas clave
  • Desinstalar agente NetWatch (perder visibilidad) vs mantenerlo (riesgo activo)
  • Notificar al BCE/DORA en 4h vs esperar a tener evidencia
  • Demanda a NetWatch vs preservar la relación operativa
Caso 04

DDoS Masivo

La Tormenta Perfecta — Banca online bajo asedio

A las 09:30h, la banca online recibe un ataque DDoS multivector de 1.2 Tbps combinado con un flood capa 7 dirigido al endpoint de login. La página principal cae intermitentemente, las aplicaciones móviles fallan al autenticar, y las sucursales reportan colapso telefónico. La causa parece ser una extorsión: el atacante ha enviado un email exigiendo 800.000€ en BTC para detener el ataque.

60 min5 roles5 inyecciones
Dilemas clave
  • Activar mitigación cloud (coste 250k€/día) vs intentar resistir
  • Pagar la extorsión vs no pagar (precedente)
  • Cerrar acceso internacional (limita el ataque pero excluye clientes legítimos)
Caso 05

Desinformación y Crisis Reputacional

El Rumor Viral — Audios falsos y pánico bancario

A las 18:30h del jueves se viraliza en TikTok y X un audio aparentemente del CFO afirmando que "la organización está en serios problemas de liquidez". El audio es un deepfake convincente generado por IA. En 90 minutos tiene 2.3M de visualizaciones. Comienzan retiradas masivas de fondos por la app y atascos en cajeros. La CNMV pide explicaciones formales.

70 min5 roles5 inyecciones
Dilemas clave
  • Desmentir técnicamente el deepfake vs ignorar para no amplificar
  • Comparecer públicamente del CEO o CFO vs comunicado escrito
  • Limitar retiradas de la app (medida técnica) vs preservar imagen
Caso 06

Insider Threat

El Enemigo Interior — Confianza traicionada

El SOC detecta a las 14:50h del jueves comportamientos anómalos en una cuenta privilegiada de administrador de bases de datos. La persona, con 12 años en la organización, está en proceso de despido pendiente de notificación. En las últimas 6 horas ha exportado 4.7M de registros de clientes a un servicio cloud personal. La situación combina urgencia técnica, sensibilidad laboral y exposición regulatoria.

65 min5 roles5 inyecciones
Dilemas clave
  • Cortar acceso inmediato (revela vigilancia) vs vigilar (riesgo de más exfiltración)
  • Avisar a RR.HH. (riesgo de filtración) vs actuar solo Seguridad
  • Confrontación inmediata vs preservar evidencia para proceso judicial
Caso 07

Zero-Day Exploit

La Vulnerabilidad Desconocida — Carrera contra el reloj

A las 04:30h del sábado, un investigador de seguridad publica en X una prueba de concepto (PoC) que demuestra una vulnerabilidad crítica de RCE (Remote Code Execution) en el motor de Java de Temenos T24, tu core bancario. CVSS 9.8. No hay parche oficial. La PoC está siendo armada en exploits funcionales por grupos de ransomware. El lunes a las 09:00h abren los mercados.

75 min5 roles5 inyecciones
Dilemas clave
  • Apagar T24 hasta tener parche (deja sin servicio el fin de semana) vs mitigar y rezar
  • Aplicar workarounds no soportados (riesgo operativo) vs esperar parche Temenos
  • Comunicar públicamente vs mantener bajo perfil

Acceso solo por invitación

Las cuentas de facilitador las gestiona el administrador de la plataforma. Si ya has recibido una invitación por correo, sigue el enlace para unirte a tu sesión.