Boletín de agosto 2023

Para despedir el caluroso mes de agosto, os compartimos una nueva edición de nuestro boletín informativo, que recoge un resumen de las vulnerabilidades detectadas, algunos consejos y buenas prácticas en materia de ciberseguridad. Nuestro objetivo, seguir concienciando a nuestros suscriptores en materia de seguridad de la información en aras a que vuestros sistemas, datos y equipos estén protegidos ante posibles amenazas cibernéticas. ¡Continuad leyendo para manteneros informados y al día!

 

Jóvenes y gamers

Durante este mes, hemos puesto nuestro foco de atención en dos sectores de nuestro público, vulnerables a ser víctimas de los ciberdelincuentes por diferentes motivos como podrían ser el phishing y estafas online, robo de cuentas, acoso en línea, compras no autorizadas o malware en mods: los jóvenes y los gamers (aficionados a los videojuegos).

Coincidiendo con el Día Internacional de la Juventud (12 de agosto) y el Día Internacional del Gamer (29 de agosto), desde CSIRT-CV hemos lanzado una serie de consejos y recomendaciones para empoderar a los jóvenes y proporcionarles el conocimiento necesario para tomar las decisiones adecuadas en el mundo digital.

Gracias a ello, reducirán la probabilidad de ser víctimas de ciberataques. La formación y la concienciación son fundamentales para que nuestros jóvenes puedan convertirse en verdaderos Ciber-Héroes. ¿Con qué ciber-héroe te sientes más identificado? Accede aquí para ver la infografía completa.

 

Día Internacional del Gamer

Jugar a los videojuegos es el principal pasatiempo de nuestros jóvenes y no tan jóvenes. Los gamers (jugadores de videojuegos) son muy diversos y no se limitan a una sola consola, teléfono o plataforma PC. Los fanáticos de los videojuegos poseen una gran pasión por la aventura, los retos personales y los juegos compartidos, por eso el 29 de agosto se celebró el Día Internacional del Gamer con el objetivo de reconocer y celebrar la cultura de los videojuegos.

Desde CSIRT-CV, nos sumamos a esta celebración y aportamos nuestro granito de arena proporcionando 10 consejos de seguridad relacionados con los videojuegos, ya que es necesario recordar aplicar buenas prácticas para proteger la información personal, prevenir fraudes, garantizar una experiencia de juego segura y proteger las cuentas y la inversión de los jugadores, así como promover una comunidad de juego más saludable y respetuosa sin dar cabida a cuestiones como el ciberacoso y el comportamiento tóxico.

En nuestra web de concienciaT podrás descargar la infografía 10 Consejos de Ciberseguridad para Gamers y además, si eres padre/madre/tutor de gamers o jugador, y te inquietan los riesgos asociados a los videojuegos, puedes hacer este curso online gratuito de una hora para despejar todas tus dudas y tomar todas las precauciones que están al alcance de tus manos.

 

Alertas de seguridad

Por último, recogemos las tres alertas de seguridad más destacables en este mes:

  • Campaña de phishing a través de códigos QR: El objetivo de esta campaña de ingeniería social es elaborar un listado de usuarios susceptibles a futuros engaños. Mientras que en esta ocasión a la víctima se le ha pedido «actualizar su información» desde un enlace del QR, en próximas ocasiones podría consistir en el robo de credenciales, pagos a la entidad equivocada por suplantación, descarga de malware…
  • Actualizaciones de seguridad de Microsoft de agosto de 2023: Microsoft publicó un listado con 74 vulnerabilidades (con CVE asignado) y dos avisos de seguridad correspondientes al mes de agosto para que los usuarios procedieran a la actualización de seguridad correspondiente. Ante cualquier duda, los usuarios pueden dirigirse a la página de Microsof te informarse de los distintos métodos para llevar a cabo dichas actualizaciones.
  • Vulnerabilidad que afecta a los procesadores Intel: Un investigador de Google descubrió un ataque, denominado Downfall, que se ha identificado la vulnerabilidad como CVE-2022-40982 que afectaba a los procesadores Intel desde la 6ª generación Skylake hasta la 11ª generación Tiger Lake. La empresa recomienda a los usuarios de los procesadores Intel afectados actualizar a la última versión del firmware proporcionada por el fabricante del sistema para solucionar estos problemas.

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ así como seguir nuestras redes sociales: Facebook (CSIRT-CV) y X (antiguo Twitter) (@CSIRTCV).

 

 

Boletín de julio 2023

En el boletín del mes de julio, os mantenemos informados sobre las últimas vulnerabilidades, consejos y mejores prácticas en materia de ciberseguridad. Nuestro objetivo es seguir concienciando a nuestros suscriptores para que puedan mantener protegidos sus sistemas, datos y equipos ante posibles amenazas cibernéticas durante todo el año, pero especialmente en verano, que es cuando más nos relajamos y dejamos de lado algunas buenas prácticas relacionadas con la seguridad de la información.

Diez recomendaciones de ciberseguridad para las vacaciones

A medida que llega el verano y nos preparamos para disfrutar de unas merecidas vacaciones y actividades al aire libre, es importante recordar que la ciberseguridad sigue siendo una prioridad.

En nuestra web de concienciaT hemos publicado una campaña de concienciación con diez consejos para disfrutar de unas buenas vacaciones sin incidentes de ciberseguridad. A continuación, os hacemos un resumen de cuáles son:

  • Evita conectarte a redes WIFI públicas, sobre todo para hacer trámites bancarios.
  • Utiliza contraseñas robustas. Para ello, puedes ayudarte de un gestor de contraseñas.
  • Incrementa la seguridad en tus dispositivos móviles y tablets.
  • Presta atención a los correos fraudulentos (phishing) y evita acceder a ellos.
  • Protege tus redes sociales y la información que publicas en ellas.
  • Los juegos online también cuentan con muchos riesgos. Utiliza equipos seguros y páginas fiables.
  • Ayuda a tus hijos a protegerse y a mantener sus equipos protegidos.
  • Revisa bien las ofertas de alquileres vacacionales, algunos ocultan estafas.
  • Mantén tus equipos actualizados e instala un antivirus.
  • Realiza copias de seguridad de tus dispositivos.

Para conocer con más detalle cada una de estas recomendaciones y como podéis llevarlas a la práctica, accede a la campaña y encontrarás más información.

Alquileres vacacionales: Cómo evitar caer en una estafa

Cuando tratamos de buscar un alojamiento, buscamos algo barato, con buenas condiciones y que esté cerca de nuestros lugares de interés. Y esto bien lo saben los ciberdelincuentes, por eso, aprovechan esta época para publicar anuncios de alquileres vacacionales que puedan llamar la atención de las personas fácilmente. Sin embargo, detrás de estos lo único que encontramos en una estafa y no un sitio donde alojarnos.

Para evitar disgustos y ser víctimas de fraudes en estas vacaciones, hemos publicado una serie de recomendaciones en nuestra página oficial de Facebookpara que podáis alquilar de manera segura.

Día de los Abuelos

El pasado 26 de Julio se celebró el Día de los Abuelos y desde CSIRT-CV hemos lanzado una infografía dirigida a nuestros mayores para que se mantengan protegidos en plena era digital, ya que, en muchas ocasiones, su restringido conocimiento de las nuevas tecnologías los hace ser un blanco fácil para los ciberdelincuentes.

En concienciaT podrás descargar la infografía Consejos básicos para nuestros mayores. ¡Házsela llegar a nuestros mayores! ¡Protege a tus mayores!

Alertas de seguridad

Por último, recogemos las tres alertas de seguridad más destacables en este mes:

Te animamos a compartir este boletín con tus colegas, familiares y amigos para promover entre todos una cultura de la ciberseguridad y buenas prácticas.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en este área, no dudes en visitar nuestras webs donde encontrarás consejos, cursos, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/

Boletín de junio 2023

El verano ya está aquí, y antes de que muchos de vosotros os vayáis de vacaciones en julio, os traemos un nuevo boletín en el que recopilamos las principales noticias relacionadas con el mundo de la Ciberseguridad acontecidas en el mes de junio, y seleccionamos algunas de las alertas de seguridad de mayor relevancia acontecidas durante el mismo periodo.

Este mes estamos de celebración, el Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV) cumplió 16 años el pasado 12 de junio. Desde CSIRT-CV, seguimos trabajando y aunando esfuerzos para mantener un espacio ciberseguro, así como promoviendo una cultura de seguridad y buenas prácticas en el uso de las nuevas tecnologías para minimizar los incidentes informáticos en la sociedad.

En estos 16 años, desde CSIRT-CV se han atendido un total de 12.353 incidentes de seguridad, de los que 180 han sido de máxima criticidad y en 16 ocasiones se ha activado el Grupo de Respuesta ante Incidentes (GIR), atendiendo presencialmente el incidente.

Además, se ha formado a 26.549 menores en los centros educativos de secundaria y un total de 56.765 alumnos se han matriculado en los cursos online. También se han realizado múltiples campañas de concienciación, elaborado informes anuales de actividades, ciberamenazas y tendencias, generado guías e informes o el primer estudio sobre ciberseguridad industrial.

Campaña de Concienciación sobre Inteligencia Artificial

Asimismo, para celebrar este aniversario, el 19 de junio lanzamos una nueva Campaña de Concienciación sobre Inteligencia Artificial. En esta nueva campaña, queremos centrarnos en cómo la inteligencia artificial está cambiando la forma en que vivimos y trabajamos.

La IA está presente en asistentes virtuales, casas inteligentes, chatbots o redes sociales y en la mayoría de los ámbitos: sanitario, educativo, empresarial, económico, cultural, turístico, publicitario y generación de contenido, entre otros.

El objetivo es arrojar luz sobre este campo y proporcionar tanto ventajas como algunos de los inconvenientes que conlleva un buen o mal uso de esta tecnología.

Además, tratamos una de las herramientas que más ha dado que hablar en los últimos meses: ChatGPT y os facilitamos usos correctos, incorrectos y recomendaciones para un uso seguro de este chat. También puedes leer la nota de prensa publicada en el portal de la Generalitat aquí.

Otras noticias

Como sabéis, el pasado 28 de mayo fueron las elecciones autonómicas y el CSIRT-CV participó en el dispositivo especial de vigilancia digital. Resaltar, que los comicios electorales transcurrieron sin incidentes y con total normalidad.

El Centro de Seguridad TIC (CSIRT-CV) de la Comunitat Valenciana ha publicado su informe anual sobre actividad, ciberamenzas y tendencias correspondientes al ejercicio de 2022 en el que se recogen las actuaciones más destacadas llevadas a cabo por este ente, que vela por la seguridad de la red en las tres provincias valencianas.
El informe se centra en los servicios más importantes, como la gestión de incidentes, campañas de concienciación realizadas para los ciudadanos, cursos y formación online, jornadas de ciberseguridad impartidas en los centros de secundaria, análisis de riesgos, etc. Para consultar en informe, acceder al siguiente enlace.

Alertas de seguridad

Por último, recogemos las tres alertas de seguridad más destacables en este mes:

      • Vulnerabilidades en Google Chrome: Google lanzó una nueva actualización de Chrome que resolvía cuatro vulnerabilidades, una de ellas catalogada como crítica y el resto de criticidad alta. Google recomienda la actualización del navegador a las últimas versiones.
      • Vulnerabilidades en Firefox: Se descubrieron múltiples vulnerabilidades en Mozilla Firefox y Firefox ESR, tres de ellas de criticidad alta, las cuales permiten a un atacante saltarse la política de seguridad y ejecutar remotamente código arbitrario. Mozilla recomienda la actualización del software afectado a las últimas versiones.
      • Actualización firmware Asus routers: ASUS publicó nuevas actualizaciones para firmware que corrigen nueve vulnerabilidades, dos de ellas de severidad crítica. Estas permitirían a un ciberdelincuente realizar ataques DoS o ejecutar código arbitrario. La compañía recomienda actualizar los productos afectados a la versión de firmware más reciente, usar contraseñas diferentes para la red inalámbrica y la página web de administración, y habilitar ASUS AiProtection siempre que sea posible.

Para más información y consejos sobre Ciberseguridad, recomendamos visitar los sitios web de CSIRT-CV y concienciaT, además de seguir los perfiles de este centro en Twitter (@CSIRTCV) y Facebook (CSIRT-CV).

Boletín de mayo 2023

Un mes más, volvemos con un nuevo boletín en el que abordamos las principales noticias y reseñas relacionadas con el mundo de la Ciberseguridad, acontecidas a lo largo del mes de mayo, y recopilamos las alertas de seguridad de mayor relevancia en el mismo periodo.

Eventos ocurridos durante el mes de mayo
Comenzamos con el 1 de mayo, Día del Trabajo, efeméride que desde CSIRT-CV aprovechamos para recordar a los ciudadanos algunos consejos para mantenerse protegidos en el trabajo en remoto. A través de la cuenta de Twitter, difundimos una guía de seguridad en el teletrabajo en la que se enumeran diversas medidas de seguridad básicas que se deberían implementar en los equipos para teletrabajar de manera segura y sin poner en riesgo la información con la que se trabaja.

Además, también se celebró el Día Mundial contra el Acoso Escolar, en concreto, el 2 de mayo. El objetivo de esta jornada es concienciar a la población mundial sobre un tipo de violencia psicológica, verbal o física que afecta a millones de niños y jóvenes en todo el mundo.

Desde CSIRT-CV, quisimos sumarnos a esta causa haciendo hincapié en el ciberbulling, una variante del acoso escolar o bulling, que se caracteriza por tratarse de un acoso psicológico entre jóvenes realizado a través de Internet, teléfonos móviles, consolas de juego online u otras tecnologías.

Para esta ocasión, publicamos un artículo en nuestra website de ConcienciaT que puedes leer en el siguiente enlace y profundizar en aspectos sobre cómo se produce, cómo actuar ante un caso de acoso y algunas recomendaciones para los jóvenes y los padres.

Además, encontrarás el Estudio sobre Conducta Suicida y Salud Mental en la Infancia y la Adolescencia en España (2012-2022) realizado por la Fundación ANAR, en el que se revela que los casos atendidos en este organismo por ideas suicidas durante estos diez años se han multiplicado por 23,7 y los intentos de suicidio por 25,9.

Por otro lado, y en relación a este tema, conviene recordar que la Generalitat Valenciana mantiene publicado un protocolo de actuación para los centros educativos frente a estas situaciones, que puede ser consultado por cualquier persona en su página web.

Otro de los eventos destacados, se produjo el pasado 17 de mayo, en el que se celebró el Día Mundial del Internet. Con el fin de promover las ventajas y el buen uso del Internet, ya que cada vez se hace un uso más intensivo de las Tecnologías de la información y la Comunicación (TIC), desde CSIRT-CV recordamos la importancia de hacer un uso seguro y responsable del Internet y para ello, lanzamos un vídeo en el que recogemos todos los recursos que se ofrecen en materia de ciberseguridad desde nuestro centro que puedes visualizar en el siguiente enlace.

Además, con motivo de este día, CSIRT-CV impartió una charla de concienciación en el IES Camp de Morvedre dirigida al alumnado de 4º de la ESO y 1º Bachillerato. Un centenar de estudiantes recibieron consejos sobre el buen uso de Internet, identidad digital, redes sociales, ciberbulling, recomendaciones sobre videojuegos, chats, contraseñas, WiFi públicas o softwares maliciosos, entre otros contenidos.

Por su parte, desde INCIBE se lanzaron talleres de ciberseguridad con temáticas de interés para la ciudadanía. En su web se pueden conocer más detalles acerca de ello.

Otras noticias de actualidad
El próximo domingo, 28 de mayo, se celebran en toda España elecciones autonómicas y municipales. CSIRT-CV participa en el dispositivo especial de vigilancia digital monitorizando el proceso electoral desde el punto de vista de la ciberseguridad para prevenir, detectar, evitar y mitigar, en el caso de que fuera necesario, la intrusión de terceros o posibles ciberataques que alteraran el transcurso de la jornada electoral.

En ocasiones, los ciberdelincuentes utilizan los comicios para intentar robar datos personales, o incluso alterar o modificar los resultados electorales mediante una posible intrusión en el sistema de recuento, entre otras prácticas, por lo que desde CSIRT-CV se velará por el correcto funcionamiento de los comicios antes y después de la cita electoral.

Alertas de seguridad
Por último, recogemos las tres alertas de seguridad más importantes de este último mes:

      • Múltiples vulnerabilidades en Fortinet: Fortinet publicó 9 vulnerabilidades, 2 de ellas con criticidad alta, que afectan a diversos productos suyos y recomiendan la actualización de los componentes a las últimas versiones.
      • Actualizaciones de seguridad de Microsoft: Microsoft dio a conocer un total de 38 parches de vulnerabilidad. De entre estas amenazas, se destacan 6 de ellas, que se catalogan con criticidad crítica. Entre sus recomendaciones, Microsoft solicita la actualización en base a las instrucciones proporcionadas para las versiones afectadas.
      • Múltiples vulnerabilidades en modular switchgear monitoring (msm) de Hitachi Energy: La compañía Hitachi Energy reportó 8 vulnerabilidades, 2 de ellas con criticidad crítica y, las 6 restantes, con criticidad alta, cuya explotación podría permitir a un atacante obtener credenciales de acceso de usuario de la interfaz web de MSM y causar denegación de servicio. El proveedor recomienda a los afectados desconectar los equipos de redes conectadas a internet y adoptar un software de gestión de accesos de usuario y protección antivirus.

Para más información y consejos sobre Ciberseguridad, recomendamos visitar los sitios web de CSIRT-CV y concienciaT, además de seguir los perfiles de este centro en Twitter (@CSIRTCV) y Facebook (CSIRT-CV).