Boletín febrero

Un mes más, os presentamos nuestro boletín de seguridad, donde encontraréis una guía sobre cómo configurar el control parental en los chats de juegos online, algunas de las charlas a las que ha asistido CSIRT-CV, así como repasamos algunas de las amenazas más relevantes detectadas durante el último mes.¡Empezamos! 

Carmen Serrano, madrina de las charlas del Proyecto Girls4STEM 2026

Como cada año, el Proyecto Girls4STEM Professional organizó un ciclo de charlas coincidiendo con el Día de las Mujeres y las Niñas en la Ciencia. En esta edición, la subdirectora de Ciberseguridad y directora de CSIRT-CV, Carmen Serrano, participó como madrina en las sesiones celebradas en el Colegio ELIOS de L’Eliana. Puedes acceder a la jornada completa y a la intervención de Serrano – aproximadamente en el minuto 23- pinchando aquí, el enlace te redirigirá a YouTube.

Guía para implantar el control parental en los juegos on-line

El uso de videojuegos y plataformas digitales forma parte natural de la vida de niños y adolescentes. Juegos como Roblox, Fortnite u otros entornos digitales no solo son espacios de ocio, sino también lugares de socialización, donde se comunican, colaboran y construyen relaciones. Ese entorno, lleva asociada una serie de riesgos digitales desconocidos por los más pequeños e incluso por muchos progenitores como puede ser acoso o fraudes.

Por este motivo, desde CSIRT-CV, coincidiendo con el Día de Internet Segura, hemos elaborado una guía titulada “La importancia del control parental en los juegos online” que ofrece unos sencillos pasos para implantar el control parental en los chats de juegos online, como Roblox o Fortnite con el objetivo de proteger a los menores en Internet. Descarga esta guía aquí y aprende hoy mismo a configurar el control parental.

Además, À Punt emitió una noticia de nuestra guía en el informativo del 23 de febrero que puedes ver pinchando aquí (min 47).

Charla/taller sobre Burp Suite

CSIRT-CV impartió una charla-taller en el Centro Integrado Público de Formación Profesional (CIPFP) del Complejo Educativo de Cheste con el objetivo de introducir al alumnado en el ámbito de la seguridad ofensiva web, también conocida como Web Pentesting.

Durante la sesión, el alumnado adquirió conocimientos fundamentales sobre técnicas y metodologías empleadas en la identificación y explotación de vulnerabilidades en aplicaciones web, combinando conceptos teóricos con ejemplos prácticos. Puedes ampliar esta información aquí.

Test de autoevaluación en ciberseguridad

¿Quieres saber cuál es tu nivel de ciberseguridad? Te invitamos a realizar un test de autoevaluación de solo 10 preguntas que podrás completar en apenas dos minutos. Esta iniciativa de INCIBE te ayudará a identificar posibles riesgos y a mejorar tus hábitos digitales de forma rápida y sencilla. ¡Pon a prueba tus conocimientos y refuerza tu seguridad online!

Alertas de seguridad

A continuación, destacamos tres de las alertas de seguridad más destacadas del último mes y que puedes encontrar en nuestro portal de CSIRT-CV :

  • Suplantación a la Agencia Tributaria (AEAT) y a la Dirección Electrónica Habilitada Única (DEHú): Se detectó una campaña en la que los atacantes envían correos electrónicos fraudulentos que simulan ser comunicaciones oficiales, informando sobre una supuesta notificación pendiente relacionada con trámites fiscales o administrativos. Los mensajes incluyen enlaces a páginas web falsas que imitan los portales legítimos de la AEAT o de la DEHú con el objetivo de robar credenciales de acceso.
  • Incidente de seguridad en Notepad++: Los atacantes distribuyeron versiones alteradas del instalador de Notepad++ desde fuentes no oficiales, incorporando código malicioso adicional. Los usuarios que descargaron e instalaron estas versiones comprometidas podrían haber ejecutado el software sin sospechar, al tratarse de una aplicación legítima y conocida.
  • Suplantación de Netflix: Se ha detectado una campaña de phishing que suplanta a la plataforma de streaming Netflix, mediante el envío de correos electrónicos fraudulentos con el objetivo de engañar a los usuarios para que proporcionen sus datos de acceso y de pago.

Por último, te invitamos a compartir este boletín con tus allegados para fomentar y difundir una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en esta área, visita nuestras webs. Encontrarás consejos, cursos online, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ y síguenos en nuestras redes sociales: Facebook (CSIRT-CV), X (@CSIRTCV) y ) i YouTube (@csirt-cv6271).

Boletín de enero

Un compromiso para el año que comienza

El inicio de un nuevo año es siempre una oportunidad para reflexionar, planificar y adoptar mejores hábitos, también en el mundo digital. Hoy, nuestra vida es más digital que nunca: hacemos gestiones, compras y trámites por Internet, pero no siempre somos conscientes de los riesgos que esto implica para nuestra seguridad y privacidad.

En este primer boletín de 2026, queremos insistir en la importancia de mantener una actitud segura en el mundo digital y es que, la ciberseguridad, no es un tema exclusivo que ataña a las empresas o a los expertos. La ciberseguridad es un compromiso de todas las personas. Proteger nuestros datos y nuestros dispositivos es tan importante como proteger nuestro entorno físico.

 

Jornadas de Ciberseguridad en Primaria

Da comienzo un nuevo año y con él, nuevas iniciativas. En CSIRT-CV estamos felices de poder anunciar que las Jornadas de Concienciación en Ciberseguridad se han iniciado para el nivel de 5º de educación primaria.

El contacto con la tecnología se da cada vez a edades más tempranas y, aunque los menores no suelen disponer aún de dispositivos propios, sí hemos visto la necesidad de capacitarlos para que puedan identificar las amenazas antes de que se presenten.

En concienciaT podrás encontrar toda la información al respecto y si lo que quieres es solicitar las jornadas, solo tienes que escribir a jornadascsirtcv@gva.es para reservar fecha.

¡Date prisa! las plazas son limitadas.

 

V Jornadas de Seguridad Informática SegurXest

El Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV) ha participado en las V Jornadas de Seguridad Informática SegurXest, en las que se han dado cita profesionales del mundo empresarial con la finalidad de divulgar y dar a conocer aspectos relevantes en la ciberseguridad a los estudiantes del Centro Integrado Público de Formación Profesional (CIPFP) del Complejo Educativo de Cheste.

Dos compañeros del centro de ciberseguridad han participado con las siguientes ponencias “No necesito tu contraseña: Tu vida es OpenSource” y “Un mal día en la ciudad: la importancia de la ciberseguridad OT”. Amplía esta información pinchando aquí.

 

Día del Comunity Manager

El cuarto lunes de enero conmemoramos el Día del Comunity Manager, donde reconocemos el trabajo de quienes gestionan la comunicación digital de organizaciones, marcas e instituciones a través de redes sociales y plataformas en línea.

Su trabajo va más allá de publicar contenido; son responsables de proteger la imagen digital de las organizaciones y transmiten mensajes de prevención sobre fraudes, suplantaciones de identidad o estafas frecuentes. En un entorno donde la comunicación digital es inmediata y pública, el Comunity Manager cumple un rol clave para garantizar interacciones seguras y confiables.

En CSIRT-CV sabemos lo importante que es su papel. Si quieres comprobar si eres un Comunity Manager ciberseguro, te invitamos a que consultes nuestro post en el portal de concienciaT. 

 

Día de la Protección de Datos: cuidar la información es cuidarnos

Cada 28 de enero celebramos el Día de la Protección de Datos; un día que nos invita a reflexionar sobre el valor que le damos a nuestra información personal. Desde nombres, documentos, correos electrónicos, fotografías o datos bancarios que compartimos a diario sin ser plenamente conscientes.

Tanto las organizaciones como la sociedad tenemos la responsabilidad de proteger la información que manejamos, utilizando contraseñas robustas, desconfiando de mensajes sospechosos y compartiéndola solo cuando sea realmente necesario.

Clica en este enlace y descárgate la infografía que te ayudará a proteger tu información personal y la de los tuyos.

 

Filtración de datos personales clientes de Endesa

El pasado 13 de enero, el Instituto Nacional de Ciberseguridad (INCIBE), avisó sobre un ciberincidente que afectaba a Endesa. En un comunicado enviado a sus clientes, la compañía de energía reconocía la exposición de datos identificativos e incluso información como medios de pago utilizados (IBAN), aunque confirmó no haberse visto comprometida información de acceso (contraseñas).

Asimismo, Endesa solicitó a sus clientes tomar precauciones y ante la mínima sospecha de suplantación de identidad o fraude, contactar con las Fuerzas y Cuerpos de Seguridad del Estado. Para más información puedes consultar el aviso de INCIBE.

 

Alertas de seguridad

A continuación, destacamos tres de las alertas de seguridad más destacadas del último mes y que puedes encontrar en nuestro portal de CSIRT-CV :

  • Múltiples vulnerabilidades en Chrome y Firefox: Google Chrome y Mozilla Firefox publican actualizaciones de seguridad que corrigen numerosas vulnerabilidades críticas en ambos navegadores.
  • Vulnerabilidad corregida en Adobe: Adobe publica un boletín de seguridad donde corrige una vulnerabilidad crítica; se recomienda actualizar inmediatamente a las versiones corregidas ColdFusion (2025 Update 6 o 2023 Update 18).
  • Parche de seguridad enero Microsoft: en su boletín de enero, Microsoft corrige hasta 114 vulnerabilidades, incluidas tres recientemente descubiertas. Estas vulnerabilidades abarcan desde divulgación de información sensible hasta errores que podrían permitir la ejecución de código remota.

Por último, te invitamos a compartir este boletín con tus allegados para fomentar y difundir una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en esta área, visita nuestras webs. Encontrarás consejos, cursos online, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ y síguenos en nuestras redes sociales: Facebook (CSIRT-CV), X (@CSIRTCV) y ) i YouTube (@csirt-cv6271).

Boletín de diciembre de 2025

Diciembre marca el cierre de un ejercicio especialmente significativo para CSIRT-CV, en el que hemos celebrado 18 años de compromiso con la ciberseguridad en la Comunitat Valenciana. En este último boletín del año, repasamos las acciones más desarrolladas en el centro, con el objetivo de cerrar el ejercicio con perspectiva, extraer aprendizajes y prepararnos para los retos que nos traerá el próximo año.

 

Calendario de Adviento de Ciberseguridad interactivo

El pasado 1 de diciembre, CSIRT-CV publicó en concienciaT su Calendario de Adviento de Ciberseguridad interactivo, una iniciativa divulgativa que propone 24 consejos prácticos sobre seguridad de la información: contraseñas, WiFi, móviles, redes sociales, compras online, entre otros. Aunque diciembre ya ha finalizado, la concienciación no entiende de fechas: el calendario sigue disponible para aprender y reforzar hábitos digitales seguros durante todo el año. 

 

Precaución con las compras online

La subdirectora de Ciberseguridad, Carmen Serrano, ha recordado la importancia de extremar las precauciones en las compras online, especialmente en periodos de alta actividad como Navidad, rebajas, Black Friday o Cyber Monday. Entre las principales recomendaciones destaca: comprar únicamente en webs oficiales, evitar hacer clic en enlaces sospechosos y comprobar siempre que las páginas sean seguras. Puedes ver su intervención en A Punt en el siguiente enlace.

 

Webinar ‘Supervivencia digital en tu día a día’

La Generalitat, a través de CSIRT-CV, ha reforzado la formación en ciberseguridad de su personal de contratación mediante el webinar ‘Supervivencia digital en tu día a día’, con el objetivo de mejorar la detección temprana de intentos de suplantación de identidad y fomentar hábitos digitales más seguros en el trabajo cotidiano.

Durante la sesión, se analizaron los intentos de engaño más comunes que pueden dirigirse al personal de contratación, como la manipulación de facturas, la suplantación de responsables administrativos o el envío de correos electrónicos diseñados para parecer legítimos y se dieron algunas recomendaciones sencillas para evitar caer en mensajes fraudulentos, así como pautas para identificar señales que pueden pasar desapercibidas. El objetivo final es que el personal empleado público pueda actuar con mayor seguridad tanto en el ámbito profesional como en el personal.

 

CSIRT-CV participa en la ‘Jornada de Ciberseguridad ISACA Valencia 2025’

Nuestro compañero del equipo de Red Team de CSIRT-CV, Jorge Palma, participó en la Jornada de Ciberseguridad ISACA Valencia 2025 con la ponencia «Hacker Ético: licencia para hackear» . En ella abordó el panorama del mercado laboral en ciberseguridad y los pasos concretos para transformar la curiosidad técnica de los jóvenes en una carrera profesional con el objetivo de vivir de la ciberseguridad. El evento contó con la asistencia de más de 400 jóvenes, consolidándose como un punto de encuentro clave para el talento emergente en ciberseguridad. Puedes leer la noticia de Valencia Extra aquí.

 

Estafas online aprovechando el estreno de Avatar 3

El estreno de Avatar 3 ha generado un gran interés entre sus seguidores de la saga, una circunstancia que ha sido aprovechada por ciberdelincuentes para lanzar campañas de estafas en línea. Se ha detectado una campaña de suplantación de identidad de varios servicios de streaming en diferentes países, en la que se promete acceso gratuito para ver la película a cambio de datos personales. Recuerda: si algo parece demasiado bueno para ser verdad, probablemente no lo sea. ¡No piques!

 

Alertas de seguridad

A continuación, destacamos dos de las alertas de seguridad más relevantes del último mes, disponibles en el portal de CSIRT-CV:  

  • Vulnerabilidades en el kernel de Android: Android publicó varias vulnerabilidades, afectando algunas de ellas a componentes del kernel (o núcleo), que podrían permitir a un atacante lograr una denegación de servicio (DoS) remota.
  • Boletín de seguridad de Zoom: En su boletín de seguridad, Zoom corrigió diversas vulnerabilidades de distinta severidad que afectan a los clientes SDK y a los componentes VDI de Zoom Workplace.

 

Por último, te invitamos a compartir este boletín con tus allegados para fomentar y difundir una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en esta área, visita nuestras webs. Encontrarás consejos, cursos online, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ y síguenos en nuestras redes sociales: Facebook (CSIRT-CV), X (@CSIRTCV) y ) i YouTube (@csirt-cv6271).

Boletín de noviembre de 2025

Con la despedida de noviembre y la llegada de diciembre, nos adentramos en un escenario digital que exige máxima precaución, especialmente ante el incremento de ciberamenazas ligadas a las compras online. En este contexto, desde CSIRT-CV presentamos un nuevo boletín mensual con el propósito de acercarte las tendencias más destacadas en ciberseguridad y ofrecerte recomendaciones prácticas para reforzar tu protección frente a riesgos emergentes.

 

Webinar ‘Protege tus compras online’

Tras el éxito del primer webinar Ciberseguridad a tu alcance: evita fraudes y amenazas digitales’, CSIRT-CV celebró, el pasado jueves, otra retransmisión en directo sobre compras online bajo el título ‘Protege tus compras online’.

Es una realidad que cada vez compramos más por Internet: ropa, tecnología, viajes, comida, libros… y con tantas ofertas y plataformas disponibles, es normal que surjan dudas y, sobre todo, riesgos, desde páginas falsas que imitan tiendas conocidas, hasta anuncios engañosos, estafas, ofertas demasiado buenas para ser reales o métodos de pago que no son lo que parecen. En este webinar proporcionamos herramientas prácticas, consejos y ejemplos reales para poder disfrutar de compras digitales seguras y sin preocupaciones. Puedes volver a ver el webinar aquí o compartir el enlace con tus allegados para que la ciberseguridad llegue a todas las personas.

 

Jornadas de ciberseguridad para centros de Educación Primaria

La Generalitat, a través del Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV), ha comenzado este curso a ofrecer formación en ciberseguridad a los estudiantes de quinto de Educación Primaria, así como a sus familiares y docentes, tal y como lleva realizando en Educación Secundaria desde 2017. Si estás interesado en que el centro al que asisten tus menores celebre estas sesiones, consulta aquí las bases. Son jornadas gratuitas y adaptadas a los diferentes públicos asistentes.

 

Calendario de Adviento

El próximo 1 de diciembre, CSIRT-CV estrena su Calendario de Adviento con 24 consejos relacionados con la ciberseguridad. Descubre, día a día, qué recomendación deberías aplicar para mantener seguros tus dispositivos, redes sociales, aplicaciones de banca digital, copias de seguridad, contraseñas o tu identidad digital en sus perfiles de Facebook (CSIRT-CV) y X (@CSIRTCV) o en el portal de concienciaT.

 

Días destacados

  • 25N: Día Internacional de la Eliminación de la Violencia Contra la Mujer. CSIRT-CV se suma a esta causa publicando una infografía con consejos de ciberseguridad dirigidos a este colectivo que puedes descargar aquí. Recuerda:
    • No permitas ser víctima de acoso (stalking) o extorsión.
    • Si no quieres que nadie sepa dónde estás, no publiques fotos en las redes sociales y desactiva la geolocalización en tus dispositivos.
  • 20 nov: Día Universal del Niño. Es el momento perfecto para hablar de uno de sus mundos favoritos: los videojuegos… y de cómo ayudarles a navegar de forma segura. Los niños necesitan jugar, aprender y explorar… pero también necesitan adultos informados que sepan acompañarlos en su experiencia digital. Por eso, desde CSIRT-CV te invitamos a realizar nuestro curso gratuito de una hora de ciberseguridad para familias sobre videojuegos.

 

Alertas de seguridad

A continuación, destacamos tres de las alertas de seguridad más destacadas del último mes y que puedes encontrar en nuestro portal de CSIRT-CV:  

Por último, te invitamos a compartir este boletín con tus allegados para fomentar y difundir una Cultura de la Ciberseguridad y buenas prácticas en el uso de las nuevas tecnologías.

Si tienes alguna inquietud sobre ciberseguridad o necesidad de formación en esta área, visita nuestras webs. Encontrarás consejos, cursos online, informes y mucho más contenido: https://www.csirtcv.gva.es/ y https://concienciat.gva.es/ y síguenos en nuestras redes sociales: Facebook (CSIRT-CV), X (@CSIRTCV) y ) i YouTube (@csirt-cv6271).