Un mes más, desde CSIRT-CV te acompañamos con información útil y actual para ayudarte a anticiparte a los riesgos digitales y navegar con mayor tranquilidad. En este número encontrarás consejos prácticos para protegerte durante las vacaciones de Semana Santa, un análisis de las recientes campañas de suplantación de identidad, y un estudio sobre los retos de la ciberseguridad en el ámbito del vehículo conectado, además de las vulnerabilidades más destacadas.
Suplantación de identidad a la Guardia Civil y a Europol
El pasado 23 de marzo, se detectó una campaña de correos electrónicos fraudulentos (phishing), suplantando la identidad de la Dirección General de la Guardia Civil y a Europol. Los atacantes utilizan tecnicismos para manipular al destinatario del correo advirtiéndole de su supuesta implicación en ciberdelitos internacionales. El objetivo es infundir miedo en la víctima para que actúe sin pensar y proporcione información sensible: personal e incluso bancaria. Si recibes este correo, ve con precaución. Bloquea al remitente y elimina el correo para evitar riesgos. Amplía esta información en la web de CSIRT-CV.
La ciberseguridad ya es la nueva preocupación de los conductores españoles
El diario ABC ha publicado los resultados del primer estudio sobre ciberseguridad aplicada al vehículo, realizado en España por el Real Automóvil Club de España (RACE) y revela que el 84,5% de los 1.000 usuarios encuestados reconoce estar preocupado por la posibilidad de sufrir un delito informático relacionado con su automóvil. Concretamente, al 87,4% de los encuestados le preocuparía que un hacker detuviera su coche y exigiera un rescate para volver a arrancarlo. Puedes leer la noticia aquí.
En Semana Santa y Pascua, protégete con estos 10 consejos de ciberseguridad
La Semana Santa y Pascua son ese paréntesis tan esperado del año: días de descanso, escapadas improvisadas, viajes en familia y desconexión. Pero mientras nosotros bajamos el ritmo, los ciberdelincuentes no lo hacen. De hecho, aprovechan estos momentos en los que estamos más relajados —y, a veces, menos atentos— para intentar colarse en nuestros dispositivos y robar información. Por eso, antes de hacer la maleta, conviene dedicar unos minutos a proteger también nuestra vida digital. Porque unas vacaciones tranquilas empiezan por una buena prevención.
Aquí tienes 10 consejos clave de ciberseguridad para viajar con tranquilidad esta Semana Santa y Pascua:
- No te conectes a Wifis públicas abiertas. Si es imprescindible, usa VPN y evita apps con datos sensibles.
- Cambia tus contraseñas antes de viajar. Robustas, únicas y con doble factor de autenticación.
- Actualiza móvil, tablet y portátil antes de salir. Evita sustos por vulnerabilidades.
- Desconfía de ofertas de viajes demasiado buenas por email. Puede ser phishing. No hagas clic sin revisar.
- No publiques fotos o ubicación en tiempo real. Mejor comparte cuando ya hayas vuelto.
- Cuidado con apps y juegos descargados fuera de tiendas oficiales. Evita malware y sustos.
- Los peques pasan más tiempo online en vacaciones. Dedícales tiempo y enséñales los riesgos de Internet.
- Si alquilas alojamiento online, revisa web y propietario. Si es demasiado barato, sospecha.
- Activa antivirus y firewall en todos los dispositivos que lleves de viaje.
- Haz copia de seguridad antes de irte. Si pierdes el móvil, no perderás tus recuerdos
XLII Encuentro del Grupo de Comunidades Autónomas
A principios de marzo, se celebró el XLII Encuentro del Grupo de Comunidades Autónomas, organizado por la Asociación Española de Usuarios de Telecomunicaciones y de la Sociedad de la Información (AUTELSI) en materia de transformación tecnológica y digital en la Ciudad Administrativa 9 d’Octubre. En este evento, se presentó el Registro de Algoritmos de la Generalitat GVA ConfIA, en un foro que contó con la asistencia del director general de Tecnologías de la Información y las Comunicaciones, Javier Balfagón, y a representantes de diversas comunidades autónomas para abordar los desafíos de la soberanía digital y la gobernanza tecnológica.
GVA ConfIA es un proyecto, lanzado el pasado año como iniciativa piloto, liderado por la Secretaría Autonómica de Transparencia y Participación junto con el soporte técnico de la Dirección General de Tecnologías de la Información y las Comunicaciones (DGTIC) y la colaboración de otros departamentos del Consell como Sanidad, Innovación y la Delegación de Protección de Datos. Puedes leer la nota de prensa aquí.
8M: Jornada ‘Las TIC dirigidas por mujeres’
La Dirección General de Tecnologías de la Información y las Comunicaciones (DGTIC) celebró la segunda edición de la jornada ‘Las TIC dirigidas por mujeres’ para conmemorar el Día Internacional de la Mujer con el objetivo de reunir a las profesionales de las TIC (Tecnologías de la Información y la Comunicación) de la Generalitat y mostrar el papel decisivo de las mujeres en los proyectos tecnológicos.
En 2026 las mujeres representan el 39,2 % del personal empleado público especializado en las TIC en la Generalitat. La mayor representación femenina se encuentra en la Conselleria de Sanidad, con un 46,85 %, seguida de la DGTIC de la Conselleria de Economía, Hacienda y Administración Pública, con un 41,99 %. Pincha aquí para ampliar esta información.
Alertas de seguridad
A continuación, destacamos tres de las alertas de seguridad más destacadas del último mes y que puedes encontrar en nuestro portal de CSIRT-CV :
- Microsoft publica 79 actualizaciones de seguridad en marzo: La actualización de seguridad confirma que las correcciones afectan a distintos productos del ecosistema Windows y servicios asociados como Windows, SQL Server, .NET, Active Directory, Azure, Office o SharePoint, entre otros. La compañía recomienda aplicar las actualizaciones de seguridad lo antes posible para mitigar posibles intentos de explotación, especialmente en entornos corporativos donde estos componentes se utilizan de forma generalizada.
- Vulnerabilidades críticas en Google Chrome: Google ha publicado una actualización de seguridad para su navegador Google Chrome versión 146, con el objetivo de corregir múltiples vulnerabilidades de alta severidad relacionadas principalmente con fallos de seguridad en la gestión de memoria. Se recomienda instalar Chrome 146 en todos los sistemas.
- Vulnerabilidad crítica en Apple: Se ha descubierto un fallo de seguridad en la tecnología que usan los dispositivos Apple para mostrar páginas web, como Safari. Normalmente, el navegador evita que una web acceda a la información de otra (como tus cuentas o datos personales), pero debido a este error, una página maliciosa podría saltarse esa protección.
Por último, te invitamos a compartir este boletín con tus allegados para fomentar y difundir una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.
Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en esta área, visita nuestras webs. Encontrarás consejos, cursos online, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ y síguenos en nuestras redes sociales: Facebook (CSIRT-CV), X (@CSIRTCV) y YouTube (@csirt-cv6271).