Butlletí de juliol 2025

Juliol és tradicionalment un mes associat a l’estiu, les vacacions i el descans, però en CSIRT-CV seguim al peu del canó i et presentem una nova edició del nostre butlletí mensual de seguretat on trobaràs la campanya de conscienciació Iaios Connectats, Nets Segurs, les últimes tendències en fraus i les alertes de seguretat més rellevants de l’últim mes. Mantín-te informat i protegix el teu entorn digital amb les novetats que hem preparat per a tu. Comencem!

 

CSIRT-CV llança la campanya Iaios Connectats, Nets Segurs

Durant l’estiu, molts iaos i iaes cuiden dels seus nets i netes mentres els pares i les mares treballen. Este temps compartit és ideal per a enfortir vincles, encara que també presenta alguns reptes, com l’ús excessiu de pantalles per part dels menors.

En este sentit, és clau que els iaios i les iaies acompanyen als seus nets i netes en l’entorn digital i els ensenyen a usar la tecnologia de manera segura i responsable. Juguen un paper fonamental en l’educació digital dels seus nets i netes.

Per a ajudar en esta tasca, des de CSIRT-CV, hem llançat la campanya Iaios Connectats, Nets Segurs, amb 10 recomanacions pràctiques. Pots consultar-la en el portal concienciaT. Per a llegir la nota de premsa emesa per la Generalitat, punxa ací.

Els casos de suplantació d’identitat de la Generalitat i els seus organismes es multipliquen per 16 en el primer semestre de 2025

CSIRT-CV ha registrat un augment dels casos d’intents de suplantació d’identitat de la Generalitat Valenciana o d’algun organisme dependent d’esta com, per exemple, Turisme Comunitat Valenciana, l’Entitat Valenciana de Vivenda i Sòl (EVHA) o hospitals, entre altres, i alerta als proveïdors i empreses col·laboradores de l’Administració autonòmica perquè extremen la precaució i eviten ser víctimes de possibles estafes.

El centre de ciberseguretat ha gestionat 48 incidents de suplantació d’identitat durant els sis primers mesos d’enguany, enfront dels tres de 2024, la qual cosa suposa que este tipus d’amenaces cibernètiques s’han multiplicat per 16,   és a dir, han crescut un 1.500 %. Punxa ací per a llegir la notícia completa en la qual s’arrepleguen recomanacions i què aconseguixen els ciberdelinqüents amb la suplantació d’identitat.

Faules digitals més populars de l’últim mes

Durant el mes de juliol, els ciberatacants no han descansat. Des de suplantacions d’identitat en servicis coneguts fins a noves campanyes de pesca (phishing), els fraus digitals han continuat afectant usuaris de totes les edats. En esta recopilació mensual, destaquem les principals estafes detectades, els seus mètodes més comuns i algunes recomanacions clau per a evitar caure en el parany. Des de la nova estafa en WhatsApp mitjançant videotelefonades falses fins a plataformes falses d’inversió en criptomonedes i “l’aire condicionat gratis” que arriba per correu són algunes de les estafes en línia més populars d’este mes. Punxa ací per a conéixer amb més detall cada una d’estes.

Dies assenyalats

  • 28 de juliol: Dia Mundial de l’Empremta Digital. El 28 de juliol de 1858 es va usar per primera vegada l’empremta digital com a mètode d’identificació. Hui en dia, té múltiples usos en informàtica. Saps com disminuir la teua empremta digital en Internet? Descobreix-ho en la següent infografia a través d’INCIBE.
  • 30 de juliol: Dia Internacional de l’Amistat. En un món cada vegada més digital, cuidar els nostres amics no sols significa estar ací en els bons i mals moments… també significa protegir-nos mútuament en la vida real i en la digital! Et comptem 5 maneres de ser un bon amic digital en el nostre perfil de Facebook.

Alertes de seguretat

Finalment, en el nostre portal de CSIRT-CV pots trobar alertes de seguretat que poden ajudar-te a mantindre els teus equips actualitzats i protegits. A continuació, destaquem algunes de les més rellevants d’este mes:

  • Una vulnerabilitat en Forminator exposa a més de 600.000 llocs WordPress: més de 600.000 llocs web construïts amb WordPress estan en risc degut a una vulnerabilitat crítica en el plugin Forminator, segons ha informat el mitjà de comunicació Wordfence. Amplia esta informació accedint al nostre portal.
  • Microsoft posa pedaços en 130 vulnerabilitats: com és habitual, Microsoft ha llançat les seues actualitzacions de seguretat corresponents al mes de juliol que aborden 130 vulnerabilitats que afecten a Windows i als seus components de Windows, Office i components d’Office, .NET i Visual Studio, Azure, Teams, Hyper-V, Windows BitLocker, Microsoft Edge (basat en Chromium) i el servici criptogràfic de Windows.

T’animem a compartir este butlletí amb els teus col·legues, familiars i amics per a promoure entre tots una Cultura de la Ciberseguretat i bones pràctiques en l’ús de les noves tecnologies.

Si tens cap inquietud sobre ciberseguretat o necessitat de formació en este àrea, no dubtes a visitar les nostres webs on trobaràs consells, cursos en línia, informes i molt més contingut: https://www.csirtcv.gva.es/ i https://concienciat.gva.es/ així  com seguir les nostres xarxes socials: Facebook (CSIRT-CV) i X (antic Twitter) (@csirtcv).