Boletín 29/02/2020 – 13/03/2020

A continuación, os recordamos las noticias y alertas sobre ciberseguridad más destacadas de la última quincena.

Comenzábamos la quincena con la publicación de la CCN-STIC 885, una nueva guía de su línea 800 (enfocada al ENS) con la que el CCN-CERT estudia y aborda las medidas de seguridad a implantar en entornos Office365 a la hora de contratarlos en la modalidad SaaS.

También el CCN-CERT ha publicado un «Abstract» con medidas de seguridad para implantar el acceso remoto seguro. El documento aporta una serie de recomendaciones genéricas para el acceso remoto y dos anexos con todos los detalles de cada una de las soluciones planteadas.

Por otro lado, CSIRT-CV lanzó una nueva campaña de concienciación llamada «7 errores de ciberseguridad que no deberías cometer», con la que se pretende que los usuarios de Internet sean conscientes de los errores más comunes que se suelen cometer en ciertos aspectos de la ciberseguridad, y así puedan corregirlos y sentirse más seguros cuando navegan por la red.

Y con motivo del Día Internacional de la Mujer, celebrado el pasado 8 de marzo, desde CSIRT-CV se puso de manifiesto la falta de mujeres en el sector TIC y más concretamente, en el sector de la ciberseguridad.

Respecto a las alertas más importantes de esta quincena, destacan las siguientes:

Detectado un grave fallo de seguridad en varias distribuciones de Linux, concretamente en el software PPP daemon. Esta vulnerabilidad permitiría la ejecución de código arbitrario de manera remota.

También se detectó una vulnerabilidad crítica en el protocolo SMBv3 en sistemas Windows, que permitiría la ejecución de código de forma remota. Esta vulnerabilidad fue corregida rápidamente por parte de Microsoft, publicando los parches que la corrigen. Desde CSIRT-CV recomendamos aplicar los parches correspondientes cuanto antes.

Y por último, Google ha publicado 70 actualizaciones de seguridad que corrigen varias vulnerabilidades en Android, algunas de ellas críticas. Revisa nuestra noticia y actualiza los dispositivos a la última versión.

Publicada una actualización de las guías de «Uso seguro de Android» y «Uso seguro de iOS»

CSIRT-CV ha publicado en su portal de concienciación concienciaT, una nueva versión de las guías de «Uso seguro de Android» y «Uso seguro de iOS»

Las guías explican los principales aspectos a tener en cuenta para utilizar de forma segura nuestros dispositivos: configuración ideal, instalación segura de aplicaciones, protección de la información y de las comunicaciones etc.

Puedes acceder al detalle de las guías desde los siguientes enlaces: Guía seguro de iOS y Guía de Android.

El importante papel de las mujeres en el ámbito tecnológico

Las mujeres representan la mitad de la plantilla del organismo informático de la Generalitat Valenciana

Siguiendo con la celebración del Día de la Mujer, hacemos eco de la noticia publicada en la Generalitat Valenciana, de quien depende CSIRT-CV, acerca del papel que las mujeres juegan en la gestión de los sistemas informáticos de todos los Valencianos.

En un acto celebrado ayer, el conseller de Hacienda y la consellera de Innovación han inaugurado una exposición fotográfica de la DGTIC por el Día Internacional de la Mujer, donde hicieron un repaso a la trayectoria de las mujeres en la administración Valenciana.

Según el propio artículo, «la exposición, que podrá visitarse en la Ciudad Administrativa 9 d’Octubre hasta el próximo 13 de marzo, pretende poner en valor el trabajo que realizan a diario el grupo de mujeres que conforman la Dirección General, a la vez que homenajear a aquellas mujeres que por su labor en el pasado resultaron pioneras y clave en el mundo de la tecnología pero, sin embargo, no recibieron el reconocimiento merecido por sus colegas y por la sociedad en general.»

Puede consultarse la noticia completa en el siguiente enlace:

http://www.hisenda.gva.es/es/inicio/area_de_prensa/not_detalle_area_prensa?id=849702

Hacen falta más mujeres en el sector de la ciberseguridad

Son declaraciones de la directora de CSIRT-CV en una entrevista con motivo del cercano día de la mujer.

La directora de CSIRT-CV ha participado esta semana en una entrevista en la cadena SER donde ha hablado acerca de la situación de la mujer en el sector TIC y concretamente en la ciberseguridad.

Lourdes Herrero ha puesto de manifiesto la poca paridad entre ambos géneros en el sector, así como la necesidad de aportar más representación femenina a los equipos de trabajos y puestos directivos.

Puede verse la entrevista completa en el siguiente enlace: 
https://cadenaser.com/emisora/2020/03/04/radio_valencia/1583344081_439069.amp.html