Boletín de marzo 2025

Un mes más, en CSIRT-CV, volvemos con un nuevo boletín en el que compartimos las últimas novedades en ciberseguridad. Mantente al día con tendencias, alertas y consejos para protegerte en el mundo digital. Durante esta entrega, destacamos la participación de la subdirectora general de Ciberseguridad en la I Jornada sobre Ciberseguridad en el sector Aeroespacial, la presencia de CSIRT-CV en diferentes institutos impartiendo jornadas de concienciación y la actualización de varios cursos de la plataforma concienciaT

¡Comenzamos!

 

I Jornada sobre Ciberseguridad en el sector Aeroespacial

El pasado 6 de marzo, tuvo lugar la I Jornada sobre Ciberseguridad en el sector Aeroespacial como parte de la Cátedra de Ciberseguridad INCIBE-UPV. Durante esta jornada, la subdirectora general de Ciberseguridad, Carmen Serrano, junto con otras personas referentes del sector, impartió una ponencia sobre las Experiencias de las Instituciones con la Ciberseguridad.

 

Jornadas de concienciación en institutos de la Comunitat Valenciana

Durante marzo, se ha continuado impartiendo jornadas de concienciación para estudiantes de 1º de la ESO. En estas sesiones, los menores realizan una sesión de concienciación y un taller más práctico que afianza los conocimientos adquiridos. Además, se realiza también una sesión de concienciación para las familias de todo el centro, así como otra sesión para todos los docentes.

Los centros visitados han sido los siguientes:

      • IES Les Foies – Benigànim.
      • Colegio Sagrada Familia Atalaya.
      • IES Laurona.
      • IES Fray Ignacio Barrachina.

Puedes pinchar en el siguiente enlace si quieres ampliar la información sobre las jornadas de concienciación en los institutos.

 

CSIRT-CV actualiza el contenido de ocho cursos de seguridad de su plataforma concienciaT

CSIRT-CV ha actualizado el contenido de ocho de sus cursos sobre Seguridad de la Información dirigidos a toda la sociedad con un temario completamente renovado. Los cursos actualizados son:

      • Compras online seguras.
      • Introducción al malware.
      • Navegación Segura.
      • Seguridad en las Redes Sociales.
      • Seguridad en Redes Inalámbricas.
      • Seguridad en dispositivos móviles.
      • Seguridad en Internet para menores.
      • Seguridad en dispositivos portátiles.

El contenido de todos estos cursos y de muchos más se puede encontrar en el portal de concienciaT.

Puedes pinchar en el siguiente enlace si quieres ampliar la información sobre la noticia.

 

Alertas de seguridad

En nuestro portal de CSIRT-CV puedes encontrar noticias y alertas de seguridad que se publican periódicamente y que pueden ayudarte a mantener tus equipos actualizados y protegidos. A continuación, destacamos las alertas de seguridad más relevantes de este mes:

      • Vulnerabilidades de seguridad corregidas en Firefox 136: Mozilla Foundation publicó el Mozilla Foundation Security Advisory 2025-14, que aborda diversas vulnerabilidades de seguridad corregidas en la versión Firefox 136. Estas vulnerabilidades afectan tanto a la versión de escritorio de Firefox como a la versión para dispositivos Android, e incluyen varios fallos de seguridad críticos, desde posibles escapes de sandbox hasta problemas de seguridad en la memoria.
      • Actualización de Seguridad de Android de Marzo 2025: Google ha abordado un total de 43 vulnerabilidades, de las cuales dos están siendo explotadas activamente. Estas vulnerabilidades afectan la seguridad de los dispositivos Android, y una de ellas es particularmente grave, con un puntaje CVSS de 7.8, lo que indica un alto nivel de riesgo. La actualización de seguridad de marzo incluye parches para problemas de diversas severidades, incluyendo algunos que podrían permitir la ejecución remota de código, lo que pone en peligro la privacidad y seguridad de los usuarios.
      • Múltiples vulnerabilidades detectadas en Autodesk AutoCAD: Autodesk ha lanzado parches de seguridad que corrigen múltiples vulnerabilidades de su producto, AutoCAD y de otros basados en este. La explotación de las vulnerabilidades detectadas puede provocar ejecución de código, pero para que sean explotadas, se requiere de la interacción del usuario.

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos online, informes y mucho más contenido: https://csirtcv.gva.es/ y https://concienciat.gva.es/ así   como seguir nuestras redes sociales: Facebook (CSIRT-CV) y X (@CSIRTCV).

¡Hasta el próximo boletín!

Boletín de febrero 2025

¡Estamos de vuelta! Un mes más, en CSIRT-CV te traemos un nuevo boletín con las últimas novedades en ciberseguridad. Mantente al día con tendencias, alertas y consejos para protegerte en el mundo digital. En esta entrega te hablaremos del Día de Internet Segura, del Día de San Valentín, los principales riesgos que pueden sufrir los menores en Internet, además de las alertas de seguridad más destacadas en el mes de febrero ¡Sigue leyendo y no te pierdas nada!

 

Los siete riesgos más comunes que acechan a los menores en Internet

En este mundo cada día mas digitalizado, se hace esencial la tarea de educar sobre el uso adecuado de la tecnología, así como la de identificar los principales riesgos a los que los menores están expuestos en el momento en el que se conectan a Internet. Esto es una tarea que implica a familias, educadores e instituciones. Acompañar y guiar a los más jóvenes en un uso responsable, seguro y saludable de la Red es una responsabilidad compartida.

¿Sabes cuáles son los siete riesgos más comunes en la red? Te lo enumeramos:

      • Contenido inadecuado
      • Ciberacoso
      • Desconocidos online
      • Encuentros peligrosos
      • Adicción o dependencia
      • Pérdida de privacidad
      • Desinformación

Sin embargo, cabe resaltar que el uso de Internet o de dispositivos conectados a la red no solo supone riesgos, sino que también ofrece numerosos beneficios educativos o de entretenimiento si se utiliza correctamente. Algunos beneficios son:

      • Acceso a la información y educación
      • Comunicación y seguridad
      • Desarrollo de habilidades tecnológicas

Si quieres ampliar esta información y profundizar en cómo abordar estos riesgos o beneficios, así como conocer cuáles son los roles de los actores involucrados, te invitamos a hacer clic aquí para acceder al enlace de nuestro portal de concienciaT.

 

Cómo evitar que los ciberdelincuentes rompan tu corazón en San Valentín

En CSIRT-CV, sabemos que la ciberseguridad está presente en todos los ámbitos de nuestra vida, incluso en fechas señaladas como San Valentín. Detrás de cada acontecimiento o tendencia, siempre existen riesgos y oportunidades en el mundo digital. Por eso, desde CSIRT-CV analizamos cada evento desde la perspectiva de la ciberseguridad, ayudándote a proteger tu información y evitar amenazas en la red.

Para San Valentín es habitual que surjan numerosos perfiles falsos en aplicaciones de citas, ofertas irresistibles que llegan a través del correo o de las redes sociales y un sinfín de trampas digitales que amenazan con romper tu corazón en San Valentín.

¿Has recibido un phishing romántico? ¿Has conocido a tu crush en tu red social preferida? ¿Te has topado con tiendas o empresas de reparto falsas que jamás hicieron entrega del regalo comprado para tu persona amada?… Tanto si te suenan estos casos, como si no, descubre nuestras recomendaciones para que nadie ropa tu corazón con estas amenazas digitales. Haz clic en el aquí para acceder al enlace de concienciaT.

 

Día de Internet Segura 2025

Como es habitual, el segundo martes de febrero, se celebra el Día de Internet Segura, este año bajo el lema de Juntos por una Internet mejor.

Para este año, el Instituto Nacional de Ciberseguridad (INCIBE) preparó una serie de actividades entre las que destacaba un taller. Si te perdiste el taller didáctico interactivo: “Piensa, conecta y elige tu camino en Internet” puedes visualizarlo a través del siguiente enlace.

Además, para conmemorar este día, desde el equipo de CSIRT-CV se preparó un video donde se muestra la actividad que se hace en CSIRT-CV para que ciudadanos, empresas y organismos públicos estén seguros en la red. En el siguiente enlace puedes acceder al vídeo, noticia y enlaces de interés sobre el día de Internet Segura.

 

Alertas de seguridad

En nuestro portal de CSIRT-CV puedes encontrar noticias y alertas de seguridad que se publican periódicamente y que pueden ayudarte a mantener tus equipos actualizados y protegidos. A continuación, destacamos las alertas de seguridad más relevantes de este mes:

      • Detenido un hacker responsable, supuestamente, de más de 40 ciberataques a instituciones españolas y estadounidenses: Efectivos de la Policía Nacional han detenido a un hacker, que supuestamente estuvo detrás de decenas de ataques cibernéticos a organismos gubernamentales en España y Estados Unidos, incluyendo objetivos como el Ejército de EEUU, la ONU, la OTAN y otras entidades internacionales, según ha publicado el medio de comunicación Security Affairs.
      • CSIRT-CV detecta una nueva estafa a través de un captcha falso: El equipo de CND del CSIRT-CV ha detectado en varios equipos del ámbito de la Generalitat Valenciana una nueva estafa que podría infectar los equipos de los usuarios en el caso de que se siguieran las indicaciones dadas por el captcha falso. La estafa se inicia al acceder a una página web legítima. Al navegar por la web, previamente comprometida, salta una ventana emergente con el captcha, en la cual se solicita abrir la barra de comandos presionando Win+R + Ctrl+V y darle al Enter para ejecutar el comando malicioso. En este momento es cuando se inicia el engaño.
      • Múltiples vulnerabilidades en impresoras HP: HP ha detectado tres vulnerabilidades de severidades critica, alta y media, que, de ser explotadas, podrían afectar a varias impresoras HP, pudiendo ejecutar código de forma remota o adquirir permisos de administrador. Consulta nuestro portal para conocer las recomendaciones al respecto.
      • Los usuarios de criptomonedas, objetivo de un nuevo malware: En un contexto donde las criptomonedas están ganando popularidad, los ciberdelincuentes continúan buscando nuevas formas de robar fondos digitales. El último malware descubierto, denominado “Cross-Platform JavaScript Stealer”, está diseñado para robar las claves privadas y credenciales de las billeteras de criptomonedas, lo que pone en peligro los fondos de miles de usuarios. La amenaza ha sido reportada por el medio de comunicación Security Affairs.

Este malware es una de las amenazas más sofisticadas de los últimos tiempos debido a su capacidad para operar en múltiples sistemas operativos, incluyendo Windows y macOS. Al infiltrarse en los dispositivos, a través de enlaces maliciosos o sitios web comprometidos, el “Cross-Platform JavaScript Stealer” se descarga en el sistema en forma de un archivo JavaScript que, una vez ejecutado, roba las credenciales de las billeteras de criptomonedas.

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos online, informes y mucho más contenido: https://csirtcv.gva.es/ y https://concienciat.gva.es/ así   como seguir nuestras redes sociales: Facebook (CSIRT-CV) y X (@CSIRTCV).

¡Hasta el próximo boletín!

Boletín de enero 2025

Desde el CSIRT, nos complace anunciar que durante 2025 continuaremos enviando nuestros boletines informativos, manteniéndolos al día con las últimas novedades, alertas y recomendaciones en materia de ciberseguridad. Nuestro compromiso sigue siendo brindar información relevante sobre la actividad del centro, así como ayudar a fortalecer la seguridad de los usuarios. ¡Gracias por seguir con nosotros en este nuevo año!

 

Nueva edición de cursos online de seguridad para ciudadanos y empresas

En CISRT-CV apostamos por la formación continua de todos los usuarios y las usuarias, por ello parte de nuestros esfuerzos se centran en la elaboración y actualización de los cursos online gratuitos relacionados con la seguridad de la información dirigidos tanto a ciudadanos como al personal de las empresas.

Con el nuevo año, también ha arrancado la nueva edición de la formación online de CSIRT-CV compuesta por un total de 27 cursos: 21 enfocados a ciudadanos y 6, a empresas. El plazo para matricularse ya está abierto desde el 15 de enero hasta el 31 de diciembre.

Te damos cinco razones para realizar los cursos:

      • Proteger la información.
      • Detectar y prevenir amenazas.
      • Ampliar el cumplimiento normativo.
      • Proteger tu privacidad.
      • Ser resiliente ante incidentes.

Si quieres más información sobre los diferentes cursos disponibles, haz click en el siguiente enlace.

 

Cinco recomendaciones básicas para ser un Community Manager ciberseguro

El Día Mundial del Community Manager se celebra anualmente para reconocer el trabajo de quienes gestionan comunidades digitales y redes sociales. Debido a su profesión, son la primera línea de defensa ante posibles amenazas cibernéticas, como ataques de phishing, suplantación de identidad y filtraciones de datos.

En este sentido, es fundamental que cuenten con formación en ciberseguridad para que las redes sociales sean espacios más seguros para todos y todas. Desde CISRT-CV les proporcionamos cinco recomendaciones básicas sobre ciberseguridad para ser un Community Manager ciberseguro. Si estas interesado en las recomendaciones sugeridas, consulta el siguiente enlace del portal de concienciaT.

 

¿Conoces una nueva amenaza llamada Doxing?

El doxing es la práctica de revelar información personal de una persona por Internet sin su consentimiento.

Si practican doxing contra tu usuario, puedes sufrir:

      • Perjuicio de tu reputación online.
      • Acoso o extorsión.
      • Suplantación de identidad.
      • Exponerse a fraudes y otras amenazas online.
      • Poner en peligro tu seguridad física.

Desde INCIBE han creado una infografía con medidas para protegerte ante esta nueva amenaza y para qué hacer en caso de ser una víctima de este tipo de ciberataque. Para acceder a la infografía, pincha en el siguiente enlace puedes ver

 

Día de la Protección de Datos

El 28 de enero se celebra el día de la Protección de Datos y en CSIRT-CV creemos que la protección de los datos personales, tanto propios como ajemos, es fundamental para la seguridad digital, por ello queremos compartir estos cuatro consejos esenciales para ayudarte a proteger tu información:

      • Recuerda que los datos son de las personas.
      • Cumple con el deber del secreto.
      • No cedas datos personales a terceros sin autorización.
      • Informa a los interesados sobre sus derechos.

Si quieres ampliar estos conocimientos y descargar la infografía que hemos preparado haz clic en el siguiente enlace.

 

Dispositivos conectados sí, pero sin riesgos

Es probable que en Navidad te hayan regalado algún dispositivo electrónico conectado a Internet. Relojes inteligentes, juguetes interactivos, auriculares, gadgets tecnológicos, dispositivos inteligentes para la casa como aspiradoras robóticas, asistentes virtuales, sistemas de seguridad con alarmas y cámaras, termostatos inteligentes…hay inmensidad de aparatos tecnológicos para todos los públicos y todas las edades.

Si bien es cierto que estos dispositivos nos hacen la vida cotidiana más fácil y eficiente, es importante resaltar que al tratarse de aparatos conectados a la red son susceptibles de ser atacados por ciberdelincuentes.

Desde CSIRT-CV hemos abordado varios posibles escenarios conectados y en el siguiente enlace encontrarás recomendaciones para evitar amenazas cibernéticas sobre hogares inteligentes o casas domóticas (Smart home), juguetes interactivos (Smart toys), Internet de las Cosas (IoT) y dispositivos electrónicos inteligentes que se incorporan en alguna parte de nuestro cuerpo (Wearables). Dispositivos conectados sí, pero sin riesgos.

 

Alertas de seguridad

En nuestro portal de CSIRT-CV puedes encontrar noticias y alertas de seguridad que se publican periódicamente y que pueden ayudarte a mantener tus equipos actualizados y protegidos. A continuación, destacamos las alertas de seguridad más relevantes de este mes:

  • Vulnerabilidad Zero-Click en Microsoft: Una nueva vulnerabilidad crítica identificada como CVE-2025-21298 ha sido descubierta en productos de Microsoft, permitiendo la ejecución remota de código sin necesidad de interacción del usuario, según ha compartido Incibe. La vulnerabilidad afecta principalmente a plataformas que utilizan servicios de correo electrónico y herramientas colaborativas de Microsoft, explotando un fallo en el procesamiento de ciertos paquetes de datos. Este tipo de vulnerabilidad “Zero-Click” es especialmente peligrosa porque permite que un atacante tome control del sistema objetivo sin que el usuario realice ninguna acción, como abrir un correo o hacer clic en un enlace.
  • [SCI] Inyección de comandos en productos Moxa: El investigador, Lars Haulin, ha reportado dos vulnerabilidades que afectan a múltiples dispositivos Moxa como pueden ser enrutadores y de seguridad de red. La explotación de estas vulnerabilidades podría permitir a un atacante inyectar comandos del sistema operativo.
  • Actualizaciones críticas en Oracle (enero 2025): Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades, que afectan a múltiples productos. Esta actualización resuelve 318 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle de la sección de «Referencias».

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos online, informes y mucho más contenido: https://csirtcv.gva.es/ y https://concienciat.gva.es/ así   como seguir nuestras redes sociales: Facebook (CSIRT-CV) y X (@CSIRTCV).

¡Hasta el próximo boletín!

 

 

Arranca la nueva edición de cursos online de seguridad para ciudadanos y empresas, ofertados por CSIRT-CV

El Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV) pone en marcha una nueva edición de sus 27 cursos online de seguridad diseñados para ciudadanos y empresas. El plazo de matrícula está abierto desde el 15 de enero hasta el 31 de diciembre.

Los cursos son gratuitos, de corta duración y de aplicación práctica, tanto a nivel personal como profesional, con opciones para distintos niveles técnicos. Para cursar estas formaciones es necesario registrarse en la plataforma SAPS e inscribirse en los cursos deseados.

Cursos enfocados a ciudadanos

CSIRT-CV oferta hasta un total de 21 cursos enfocados a los ciudadanos, disponibles en el portal de concienciaT, entre los que se incluyen formaciones sobre el Reglamento General de Protección de Datos (RGPD), uso seguro de iOS y Android, menores e Internet, compras online, correo electrónico, malware, copias de seguridad y uso del gestor de contraseñas Keepass, entre otros.

Cursos enfocados a las empresas

CSIRT-CV oferta un total de seis cursos enfocados a las empresas, disponibles en la plataforma eFormació, que incluyen Ingeniería Social, WordPress, Phishing, Protección de la información, Seguridad para técnicos informáticos y un curso específico para CEOS.

¿Por qué formarte en ciberseguridad con nuestros cursos?

En un mundo en el que las ciberamenazas evolucionan de manera vertiginosa, la ciberseguridad es imprescindible para que las personas sepamos cómo protegernos y podamos afrontar nuestro día a día de forma segura. ¿Necesitas cinco motivos más para unirte a nuestros cursos?:

  1. Protección de la información: Aprende a salvaguardar la confidencialidad, integridad y disponibilidad de datos personales y corporativos, son muy valiosos.
  2. Prevención de amenazas: Conoce cómo detectar y prevenir las técnicas más avanzadas de los ciberdelincuentes.
  3. Cumplimiento normativo: Descubre cómo adaptarte a regulaciones como el RGPD y proteger tu entorno legalmente.
  4. Protección de la privacidad: Mantén tus datos seguros en un entorno digital cada vez más interconectado.
  5. Resiliencia ante incidentes: Prepárate para reaccionar de manera efectiva ante ciberataques, minimizando el impacto y recuperando la normalidad rápidamente.


La ciberseguridad es tarea de todas las personas.
¡Inscríbete ya y comparte esta oportunidad con tu entorno!