Participació de CSIRT-CV en les XIV Jornades CCNCERT

Dilluns passat 30 de novembre, CSIRT-CV va participar en les XIV Jornades CCNCERT. Durant la presentació, es van exposar les recomanacions de seguretat que haurien d’afrontar les infraestructures TIC d’emergència, com poden ser hotels medicalizados o hospitals de campanya que tan en boca de tots han estat durant la pandèmia del COVID-19.

L’anàlisi abasta, tant la planificació i fase primerenca d’organització del desplegament, així com les principals mesures a tindre en compte davant aquestes infraestructures poc convencionals.

Finalment, es va anunciar la pròxima publicació conjunta amb el CCNCERT d’un compendi de bones pràctiques per a desplegaments d’emergència (CCN-CERT BP/19).

Noves vulnerabilitats oposades en WordPress

S’ha publicat una última versió de WordPress en la qual es corregeixen 10 nous problemes seguretat.

Entre ells, es troben ús il·legítim del programari per a enviar spam, escalada de privilegis a través de XML-RPC, execució de codi remota, eliminació arbitrària d’arxius i atacs XSS i CSRF.

Les vulnerabilitats han sigut reportades de manera privada a WordPress, i donades a conéixer després de la publicació del pegat, per la qual cosa actualment no es coneixen més detalls de les mateixes ni com explotar-les.

Recursos afectats: versions de WordPress anteriors a 5.5.2.

Solució: es recomana actualitzar el programari a la versió 5.5.2 al més prompte possible, per a evitar l’explotació d’aquestes vulnerabilitats; WordPress 5.5.2 és una versió de manteniment i seguretat de cicle curt.

A més, totes les versions des de WordPress 3.7 també s’han actualitzat.

Més informació:

Finalment, us recordem que WordPress ofereix una possibilitat de configuració per a actualitzar-se automàticament.

CSIRT-CV publica el seu informe d’activitat del primer semestre de 2020

CSIRT-CV ha presentat el seu resum sobre l’activitat, ciberamenazas i tendències en ciberseguretat més destacades.

L’informe se centra en els serveis més importants i inclou una xicoteta anàlisi, sobre els ciberatacs i amenaces més rellevants en el seu àmbit.

L’informe també descriu la gestió duta a terme durant la pandèmia per COVID-19, com la immediata posada en marxa del teletreball en un alt percentatge d’empleats públics, així com els serveis oferits.

Tota la informació en la qual s’ha basat l’informe correspon al primer semestre de l’any 2020. Poden consultar aquest informe en el següent enllaç.

CSIRT-CV llança la seua nova web en el Mes Europeu de la Ciberseguretat per a conscienciar sobre la seguretat a la ciutadania i empreses

El director general de Tecnologies de la Informació i les Comunicacions, José Manuel García Duarte, ha anunciat aquest dimecres que el Centre de Seguretat TIC de la Comunitat Valenciana (CSIRT-CV) llança la seua nova web en el Mes d’Europeu de la Ciberseguretat “per a conscienciar sobre la cultura de la seguretat entre la ciutadania i les empreses i millorar la comunicació amb la societat”.

El CSIRT-CV ha realitzat un nou disseny de la seua pàgina web amb el qual pretén oferir un entorn més amigable i multidispositiu tant a la ciutadania com a les organitzacions, incloent-hi les empreses.

El director general de TIC, ha assegurat que “CSIRT-CV ha renovat el seu web amb l’objectiu d’oferir a les persones usuàries un portal més intuïtiu i modern, dissenyat per usar-lo en qualsevol dispositiu, com ara mòbils i tauletes, i en el qual s’ha millorat l’accessibilitat i la localització dels continguts”.

La posada en marxa del portal coincideix amb la celebració del Mes Europeu de la Ciberseguretat 2020, una campanya anual organitzada per la Unió Europea per a promoure la ciberseguretat entre la ciutadania i les organitzacions, ajudar a modificar la seua percepció davant els riscos i les amenaces i proporcionar informació actualitzada sobre seguretat mitjançant la sensibilització i l’intercanvi de bones pràctiques.

García Duarte ha destacat que “la societat es troba en un moment clau per a l’aprenentatge, ja que la crisi sanitària ha accelerat i fins i tot forçat la digitalització de moltes de les nostres activitats diàries”.

“La Generalitat”, ha continuat, “com a garant de la integritat de les dades privades que custòdia en la gestió pública, compta amb una estratègia de ciberseguretat pròpia i fomenta, amb l’ajuda de CSIRT-CV, una cultura de la ciberseguretat entre la ciutadania i les empreses”.

García Duarte ha destacat que “és fonamental que cada ciutadà i ciutadana comprenga que, en el dia a dia, la ciberseguretat és una qüestió de responsabilitat individual i ací és on podem ajudar-los amb cursos, tallers, eines en línia i formació, com les que estan disponibles en la web de CSIRT-CV”.

Quatre milions de visites

Des de la seua posada en marxa, la web del centre autonòmic de ciberseguretat (www.csirtcv.gva.es) ha rebut més de quatre milions de visites i ha generat més d’un milió de descàrregues de documents i informes. Amb el seu redisseny, CSIRT-CV pretén continuar augmentant aquestes xifres i, per a això, ha incorporat elements gràfics que ofereixen una navegació més còmoda i intuïtiva a les persones usuàries de la web.

A més, una de les principals novetats quant als continguts és la substitució de l’antiga secció de notícies generalistes sobre tecnologia i cultura de la ciberserguretat per a incorporar un carrusel central per a la publicació de noves vulnerabilitats i avisos rellevants en matèria de seguretat.

Amb aquest canvi, el Centre de Seguretat TIC persegueix l’especialització tècnica del portal, així com dotar de major prioritat i visibilitat els avisos de seguretat urgents, delegant l’actualitat informativa en les seues xarxes socials Facebook i Twitter i en el portal web dedicat a la conscienciació en ciberseguretat concienciaT (concienciat.gva.es).

La web del centre inclou, a més, enllaços a altres web relacionades i a serveis específics de CSIRT-CV, així com una nova col·lecció d’aplicacions de l’entitat, entre les quals destaca l’eina d’autoavaluació per a empreses i organitzacions Avalua-T, que permet mesurar i fer un autodiagnòstic sobre el nivell de maduresa en ciberseguretat de cada organització.

En la web s’han inclòs diversos cursos per a la ciutadania i, també, mòduls interactius de formació per a empreses, així com l’accés a l’hemeroteca de CSIRT-CV, on es mantindran les notícies i alertes publicades fins ara.

El nou portal mantindrà altres funcions ja existents per al contacte i notificació d’incidents i de tècniques fraudulentes de “pesca”, la secció de recursos externs, amb eines i enllaços d’interés sobre ciberseguretat, i la subscripció a butlletins de seguretat perquè les persones usuàries puguen estar al dia de l’actualitat.

CSIRT-CV és un centre que s’ha consolidat com a peça indispensable per a la seguretat corporativa de la Generalitat i per a la conscienciació en ciberseguretat en la societat valenciana.

En l’àmbit de l’Administració pública, processa una mitjana diària de 500.000 alertes provinents dels seus sistemes de prevenció i detecció d’intrusions. A més, des de la seua creació en 2007, ha gestionat prop de 15.700 incidents de seguretat.

Quant a la seua labor en la societat, prop de 70.000 persones s’han beneficiat dels cursos gratuïts que ofereix per Internet, entre microcursos i cursos específics per a un nivell més avançat.

A més, ha posat en marxa el Pla Valencià de Capacitació en Ciberseguretat, amb el qual s’acosta amb tallers i formació específica a escoles, grups vulnerables al ciberassetjament i la ciberdeliqüència i organitzacions públiques i empreses privades.

Aquesta iniciativa ha sigut cofinançada per la Unió Europea, a través del Programa Operatiu del Fons Europeu de Desenvolupament Regional (FEDER) de la Comunitat Valenciana 2014-2020.

    • García Duarte: “La societat es troba en un moment clau per a l’aprenentatge, ja que la crisi sanitària ha accelerat i fins i tot forçat la digitalització de moltes de les nostres activitats diàries”.
    • El nou disseny persegueix l’especialització tècnica del portal per a donar prioritat als avisos de seguretat urgents.