CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/05/2012

Ciberamenazas en les Administracions Públiques

ccn-cert Els atacs adreçats contra diferents organismes de l’Administració pública espanyola, registrats pels distints sistemes de detecció del Centre Criptològic Nacional (CCN), n'estan incrementat el nombre i, allò més preocupant, el seu nivell de criticitat.

Així, durant l’any 2011, es van registrar 93 incidents catalogats amb una severitat de “molt alta” o “crítica” pels experts del CCN-CERT. Esta situació, que no és previsible que millore (i encara més tenint en compte l’ús generalitzat d’Internet, tant com a eina de treball com a suport de bona part dels servicis públics i de la cada vegada major presència en format electrònic d’informació molt valuosa), representa un gran desafiament per a totes les organitzacions que han de ser capaces de mantindre'n la capacitat per a detectar i resoldre problemes de seguretat IT i adoptar nous mètodes, procediments i eines per a això (l’acceleració en la implantació de l’ENS, entre altres).

Durant l’any 2011 es va produir la deriva dels dos últims anys, encara que s’han evidenciat alguns aspectes que, per la seua novetat o per la utilització per part dels ciberdelinqüents de nous mètodes, procediments i eines, són mereixedors d’una anàlisi singular. La introducció d'un codi maliciós en els sistemes (en nombroses ocasions a través de correus electrònics que presenten nivells molt baixos de detecció per part de les empreses antivirus), les intrusions per mitjà d’atacs a pàgines web a fi de robar informació, així com el contacte amb IP malicioses, són alguns els incidents més recurrents que han patit les nostres administracions.

CNIS (25-05-2012)
Més informació

Font: CCN-CERT

CSIRT-CV