Boletín de octubre 2023

Final de mes y con ello, un nuevo boletín, el de octubre. En esta entrega, destacamos el Mes Europeo de la Ciberseguridad, el lanzamiento de la nueva campaña de concienciación del CSIRT-CV ‘Para. Piensa. Conecta. Sé más inteligente que un hacker’, así como algunas de las vulnerabilidades más relevantes acontecidas en las últimas semanas. ¡Empezamos!

 

Mes Europeo de la Ciberseguridad

Cada año, durante el mes de octubre, se celebra el Mes Europeo de la Ciberseguridad. Una iniciativa, organizada por la Comisión Europea y la Agencia de la Unión Europea para la Ciberseguridad (ENISA), que persigue ayudar tanto a ciudadanos como a empresas a mantenerse informados y concienciados de las novedades y riesgos en el ámbito de la seguridad informática.

Este año, ENISA ha centrado su campaña de concienciación en la ingeniería social y el lema escogido ha sido ‘#BeSmarterThanAHacker’. En esta página puedes encontrar una gran variedad de contenidos, así como actividades organizadas por diferentes países, materiales de ciberseguridad e incluso una prueba para descubrir cuál es el nivel de conocimiento en materia de ciberseguridad, etc.

En la misma línea de ENISA, se han basado el resto de campañas orquestadas por los diferentes organismos dedicados a la ciberseguridad y la seguridad en la red en aras a reforzar el mismo mensaje entre la población europea.

En este sentido, en España, contamos con el Departamento de Seguridad Nacional (DSN), además, del Instituto Nacional de Ciberseguridad (INCIBE), que junto con la Oficina de Seguridad del Internauta (OSI), ha lanzado su campaña centrada en la suplantación de identidad.

De entre sus actividades programadas, resalta el webinar ‘Suplantación de identidad y robo de cuentas’, que se celebrará el próximo lunes, 30 de octubre, vía online. Si estás interesado en la materia, no pierdas la oportunidad y pincha aquí para inscribirte a este taller de una hora de duración e impartido por Ruth García, técnico de Conocimiento y Concienciación para Ciudadanos y Menores, de INCIBE.

 

‘Para. Piensa. Conecta. Sé más inteligente que un hacker’

Desde CSIRT-CV, como organismo dedicado a garantizar la seguridad en la red en la Comunitat Valenciana, también hemos querido sumarnos a esta causa y hemos lanzado nuestra propia campaña de concienciación, dirigida a todos los ciudadanos, a través de nuestras redes sociales (Facebook y X) y de nuestro portal de concienciaT bajo el título ‘Para. Piensa. Conecta. Sé más inteligente que un hacker’.

Para esta campaña, nos hemos centrado en cuatro escenarios como son las redes sociales, el correo electrónico, la identidad digital y las ciberestafas, susceptibles de sufrir ataques enmarcados dentro de la ingeniería social. En todos estos casos, hemos identificado los principales problemas a los que nos podemos enfrentar y hemos descrito una serie de recomendaciones para mantenerse ciberseguro. Accede a nuestra campaña para ampliar esta información y descubrir las infografías elaboradas. Y recuerda, ante cualquier situación, aunque desconozcas si estás ante una ciberamenaza, sigue estos tres sencillos pasos: para, piensa y conecta. Seguro que así le libras de caer en las redes de los atacantes.

 

Día Internacional del Docente y Día Internacional del Correo

El mes de octubre arrancó con el Día Internacional del Docente (5 de octubre). En nuestra infografía, ‘Menores y Ciberseguridad crecen juntos’ puedes encontrar algunos tips dirigidos a los profesionales de la Educación sobre el buen uso de Internet o el bulling, además de otros recursos recogidos en nuestra campaña ‘Ciberseguridad, una asignatura pendiente’.

Asimismo, coincidiendo con el Día de la Comunitat Valenciana, también celebramos el Día Internacional del Correo. Para esta ocasión recordamos una serie de consejos sobre ciberseguridad para no bajar la guardia ni en fiestas a través de esta infografía. Recuerda que los ciberatacantes están siempre al acecho y no se puede bajar la guardia.

 

Alertas de seguridad

Por último, en nuestro portal de CSIRT-CV puedes encontrar las alertas de seguridad que nuestro equipo técnico publica periódicamente y que pueden ayudarte a mantener tus equipos actualizados y protegidos. A continuación, destacamos las tres alertas de seguridad más relevantes del mes:

      • Actualizaciones críticas en Oracle. Oracle ha publicado una actualización crítica en la que se resuelven 387 vulnerabilidades, algunas de ellas críticas.
      • Vulnerabilidad en VMware vCenter Server. VMware ha emitido actualizaciones de seguridad para corregir una vulnerabilidad crítica relacionada con un actor malintencionado con acceso a la red a VCenter Server, que puede desencadenar una escritura fuera de los límites que podría conducir a la ejecución remota de código. Las versiones afectadas son la 8.0 y 7.0.
      • Desbordamiento de búfer en librería glibc de distribuciones Linux. Una vulnerabilidad de severidad alta, que afecta a la librería glibc, nombre común utilizado para GNU C Library. La explotación de esta vulnerabilidad podría permitir un escalado local de privilegios que otorgase privilegios completos de root.

 

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ así como seguir nuestras redes sociales: Facebook (CSIRT-CV) y X (antiguo Twitter) (@CSIRTCV).