L'Agència de Ciberseguretat de Catalunya ha identificat durant les últimes setmanes un increment dels incidents per ransomware dirigit a ajuntaments arreu del territori. Aquest tipus d’atac té com a objectiu bloquejar els sistemes de l’entitat a través del xifrat de la seva informació, demanant un rescat per al seu restabliment o per la recuperació de les dades. Aquest rescat acostuma a ser per un import elevat i és sol·licita en criptomonedes (generalment bitcoin)
20/01/2021
El "modus operandi” més recent per dur a terme aquests atacs consisteix en la realització d’intrusions manuals en els sistemes informàtics de l’ajuntament. En general, aprofiten accessos exposats a internet i sistemes de treball en remot (teletreball), com VPNs, RDP o Citrix, utilitzant credencials prèviament robades o explotant vulnerabilitats en aquestes mateixes tecnologies. Un cop a la xarxa interna, en cas necessari, roben usuaris privilegiats utilitzant programari maliciós, per a propagar el ransomware definitiu des del propi controlador de domini o els servidors de virtualització.
Per aquests motius, les principals recomanacions que s’haurien d’aplicar són les següents:
Contingut relacionat
AQUESTA WEB UTILITZA GALETES
Les galetes són importants, influeixen en l''experiència de navegació, ens ajuden a protegir la privacitat i permeten realitzar les peticions que ens solicitin a través de la web.
Utilitzem galetes propies, aquestes són estrictament necessàries per el funcionamint bàsic de la web i, per tant, sempre estan actives. Altrament, també utilitzem galetes de tercers, aquestes són opcionals i es poden configurar des de la opció de Configurar Galetes.
Més informació en la nostra Política de Galetes.
Galetes estrictament necessàriesAquestes galetes són essencials per al funcionament del lloc web i no poden desactivar-se en els nostres sistemes. S'ajusten en resposta a les seves accions per proporcionar serveis com la personalització de les preferències de privacitat, la iniciació de sessió o l'ompliment de formularis.
Galetes de tercersAquestes galetes ens permeten rastrejar les visites i les fonts de trànsit, el que ens habilita per avaluar i millorar el rendiment del nostre lloc web.