<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hackers archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/ca/tag/hackers-ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/ca/tag/hackers-ca/</link>
	<description>Empresa de mantenimient informàtic a Barcelona</description>
	<lastBuildDate>Tue, 28 Mar 2023 09:43:36 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>
	<item>
		<title>9 claus per a protegir la teva empresa d&#8217;un ciberatac</title>
		<link>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac</link>
					<comments>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 09:43:33 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[actualitzacions Windows]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.lisot.com/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/</guid>

					<description><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d'empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d'un ciberatac: Mantingues el programari actualitzat: Mantingues actualitzat el programari del teu sistema operatiu, aplicacions i dispositius,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d&#8217;empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d&#8217;un ciberatac:</p>
<ol>
<li><strong>Mantingues el programari actualitzat:</strong> <a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Mantingues actualitzat el programari del teu sistema operatiu,</a> aplicacions i dispositius, ja que les actualitzacions solen incloure pegats de seguretat que corregeixen vulnerabilitats conegudes.</li>
</ol>
<ol start="2">
<li><strong>Usa contrasenyes segures:</strong> <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">Usa contrasenyes segures i úniques per a cada compte</a>, i considera l&#8217;ús d&#8217;un administrador de contrasenyes per a gestionar-les de manera segura.</li>
</ol>
<ol start="3">
<li><strong>Usa autenticació de dos factors:</strong> Habilita l&#8217;autenticació de dos factors sempre que sigui possible, ja que proporciona una capa addicional de seguretat.</li>
</ol>
<ol start="4">
<li><strong>Usa una solució de seguretat:</strong> Utilitza una solució de seguretat, com un antivirus o un EDR, per a protegir els teus dispositius contra amenaces conegudes i desconegudes.</li>
</ol>
<ol start="5">
<li><strong>Tingues prudència amb els correus electrònics i les descàrregues:</strong> Sigues cautelós en obrir correus electrònics i descarregar arxius adjunts, especialment si provenen de remitents desconeguts o sospitosos.<img fetchpriority="high" decoding="async" class="alignright wp-image-15318" src="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-276x300.jpg" alt="Dades de ciberatacs" width="381" height="379" srcset="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3.jpg 800w" sizes="(max-width: 381px) 100vw, 381px" /></li>
</ol>
<ol start="6">
<li><strong><a href="https://www.lisot.com/ca/phishing-conceptes-basics/" style="color:#747474">Aprèn a detectar phishing</a></strong>: Aprèn a detectar els correus electrònics que només busquen captar les teves dades personals i evita fer clic en enllaços o descarregar arxius adjunts en correus electrònics sospitosos.</li>
</ol>
<ol start="7">
<li><strong>Usa una xarxa privada virtual (VPN):</strong> Usa una <a href="https://www.lisot.com/ca/en-que-ens-ajuden-les-vpn-quan-treballem-des-de-casa/">VPN</a> per a protegir la teva connexió a Internet i encriptar el teu trànsit de xarxa.</li>
</ol>
<ol start="8">
<li><strong>Realitza còpies de seguretat de les teves dades:</strong> Realitza <a href="https://www.lisot.com/ca/copies-de-seguretat-principis-basics/">còpies de seguretat</a> regulars de les teves dades importants en un lloc segur, per a poder recuperar-los en cas d&#8217;un atac de ransomware o un altre tipus de ciberatac.</li>
</ol>
<ol start="9">
<li><strong>Educa als teus empleats:</strong> Si ets amo d&#8217;una empresa, forma als teus empleats sobre les millors pràctiques de seguretat cibernètica i assegura&#8217;t que segueixin els protocols establerts per a mantenir segura la xarxa de l&#8217;empresa.</li>
</ol>
<div class="post-content">
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels sistemes informàtics de la teva empresa.</p>
</div>
<div class="fusion-meta-info"></div>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</title>
		<link>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i</link>
					<comments>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 11:50:51 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/</guid>

					<description><![CDATA[<p>Els ciberdelictes s'estan multiplicant per tot el món i, conforme la societat es torna cada vegada més digital, la preocupació per la ciberseguretat continua creixent. Les empreses i els usuaris espanyols són molt conscients dels ciberatacs. La majoria de les organitzacions ha hagut d'enfrontar-se a alguna mena de ciberdelicte i Espanya és el país d'origen  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Els ciberdelictes s&#8217;estan multiplicant per tot el món</strong> i, conforme la societat es torna cada vegada més digital, la preocupació per la ciberseguretat continua creixent. Les empreses i els usuaris espanyols són molt conscients dels ciberatacs. La majoria de les organitzacions ha hagut d&#8217;enfrontar-se a alguna mena de ciberdelicte i Espanya és el país d&#8217;origen de molts atacs.</p>
<h3></h3>
<h3>Estadístiques i tendències més recents d&#8217;Espanya relacionats amb el ciberdelicte i la ciberseguretat:</h3>
<h4><img decoding="async" class="size-medium wp-image-15263 alignleft" src="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg" alt="Ciberseguretat a Espanya" width="300" height="298" srcset="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-200x199.jpg 200w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg 300w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-400x397.jpg 400w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana.jpg 437w" sizes="(max-width: 300px) 100vw, 300px" />L&#8217;any passat, el 91,8% de les organitzacions espanyoles es van veure compromeses per un o més atacs</h4>
<p>L&#8217;informe de defensa contra ciberamenaces del CyberEdge Group de 2022 (CDR) va descobrir que, en un període de 12 mesos, nou de cada deu empreses espanyoles van sofrir algun tipus de ciberatac. De totes les organitzacions analitzades mundialment, un 40,7% va declarar ser «víctimes freqüents» en haver de bregar amb sis o més atacs en un any.</p>
<h4></h4>
<h4>Espanya és un dels tres països més atacats per malware orientat a la banca mòbil.</h4>
<p>L&#8217;informe sobre malware mòbil de Kaspersky revela els països més afectats en aplicacions de banc per a mòbils en 2021. L&#8217;estudi va descobrir que el 1,55% dels usuaris espanyols va ser atacat per troians orientats a aplicacions mòbils de bancs. És significativament menys que el percentatge del Japó, país que ocupa la primera posició amb un 2,18%, però més del doble que el de Turquia, amb un 0,71%.</p>
<p>&nbsp;</p>
<h4>Més d&#8217;un 40% de les organitzacions espanyoles es van veure afectades pel *ransomware en 2021</h4>
<p>L&#8217;informe de Sophos de 2021 sobre l&#8217;estat del ransomware revela que va haver-hi moltes organitzacions afectades en els diferents països. Amb un 44%, Espanya es va situar per sobre de la mitjana global del 37%. Segons l&#8217;informe, va estar molt per sobre de països com Polònia (només un 13%) o el Japó (15%). Però així i tot es va situar molt per sota dels percentatges de l&#8217;Índia (68%) o Àustria (57%).</p>
<p>&nbsp;</p>
<h4>El xifratge de les dades es va evitar en aproximadament un quart dels atacs</h4>
<p>L&#8217;informe de Sophos de 2022 sobre l&#8217;estat del ransomware indica amb quina freqüència les organitzacions van aconseguir detenir els atacs abans que aconseguissin xifrar les dades. Les empreses espanyoles es van comportar bastant bé, en aconseguir detenir un 26% dels atacs abans que es consumessin del tot. Però va haver-hi països que ho van fer molt millor. Com l&#8217;Aràbia Saudita, que va detenir un 62% de tots els intents de xifratge.</p>
<p>&nbsp;</p>
<h4>Només el 16% de les víctimes va pagar el rescat</h4>
<p>Encara que en el 84% dels atacs restants sí que es va consumar amb el xifratge de dades, només un 16% de les seves víctimes va accedir a pagar el rescat exigit. És un percentatge menor que el de molts altres països analitzats. Probablement, la preparació de les organitzacions va ser un factor determinant. Sophos va descobrir que el 73% de les empreses van aconseguir recuperar les dades mitjançant còpies de seguretat.</p>
<p>&nbsp;</p>
<h4>Els atacs de ransomware van costar a les empreses espanyoles 750 000 $ de mitjana</h4>
<p>Sophos revela que el cost derivat del ransomware es va incrementar un 25% entre 2020 i 2021. En 2020, les companyies espanyoles van gastar una mitjana de 600 000 $ com a resultat d&#8217;atacs de ransomware. Aquest valor va ascendir a 750 000 $ en 2021. Encara que sembli un valor molt alt, és substancialment menys que la mitjana global, que ascendeix a 1,85 milions de dòlars. Les empreses austríaques van pagar el major compte, amb una mitjana de més de 7,75 milions de dòlars; seguides de les belgues, amb 4,75 milions; i de les empreses de Singapur, amb 3,46 milions.</p>
<p>&nbsp;</p>
<h4>El 83% de les empreses espanyoles tenen una assegurança de ciberseguretat</h4>
<p>Un dels aspectes de major interès tractats per Sophos és la popularitat de les assegurances relacionades amb la ciberseguretat a Espanya. Més de vuit de cada deu empreses espanyoles tenen una política d&#8217;assegurances relacionades amb la ciberseguretat, i el 70% de les organitzacions inclouen el ransomware en l&#8217;assegurança.</p>
<p>&nbsp;</p>
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels vostres equips.</p>
<p>La entrada <a href="https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SMS fraudulents que suplanten a l&#8217;Agència Tributària</title>
		<link>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sms-fraudulents-que-suplanten-a-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 28 Nov 2022 09:00:46 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: Des de INCIBE s'han detectat diverses campanyes de SMS (smishing) que suplanten a l'Agència Tributària. L'objectiu és que el receptor accedeixi a un enllaç que li redirigeix a una pàgina fraudulenta d'aspecte similar a la legítima per a sostreure les dades de la seva targeta bancària. En els SMS identificats varia el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/">SMS fraudulents que suplanten a l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>Des de INCIBE s&#8217;han detectat diverses campanyes de SMS (smishing) que suplanten a l&#8217;Agència Tributària. L&#8217;objectiu és que el receptor accedeixi a un enllaç que li redirigeix a una pàgina fraudulenta d&#8217;aspecte similar a la legítima per a sostreure les dades de la seva targeta bancària.</p>
<p>En els SMS identificats varia el missatge, però segueixen una estructura comuna. En tots ells, es fa creure a l&#8217;usuari que té dret a una devolució, incitant-lo a seguir l&#8217;enllaç fraudulent i ingressar les seves dades bancàries.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que hagi rebut un missatge suplantant a l&#8217;Agència Tributària, sol·licitant dades bancàries.</p>
<h3>Solució:</h3>
<p>Si ja has accedit a l&#8217;enllaç i has donat les teves dades per a rebre el reemborsament, seguint les seves indicacions, procedeix de la següent forma:</p>
<ol>
<li>Contacta al més aviat possible amb la teva entitat bancària per a informar-los del succeït i cancel·lar possibles transaccions que s&#8217;hagin pogut efectuar.</li>
<li>Si has facilitat també dades personals, com el número de telèfon o el correu, roman atent i revisa per a comprovar que no siguis objecte d&#8217;una altra mena de frau per aquests mitjans o que no et suplantin.</li>
<li>Finalment, sempre pots denunciar aquesta situació davant les Forces i Cossos de Seguretat de l&#8217;Estat (FCSE).</li>
</ol>
<p>Evita ser víctima de smishing seguint les nostres recomanacions:</p>
<ul>
<li>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.</li>
<li>Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.</li>
<li>Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat.</li>
<li>Revisa la pàgina web i segueix bones pràctiques per a navegar segur. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.</li>
<li>En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.</li>
</ul>
<h3>Detalls sobre els SMS:</h3>
<p>En els SMS detectats, que suplanten a l&#8217;Agència Tributària, amb l&#8217;excusa de rebre un reemborsament, s&#8217;insta el receptor del SMS a prémer en un enllaç que redirigeix a una pàgina falsa, en la qual se li sol·liciten dades bancàries per a abonar la quantitat.</p>
<p>La pàgina fraudulenta té un disseny molt semblant al de la legítima, per la qual cosa no fa sospitar al receptor de trobar-se davant una web fraudulenta. La manera de comprovar-ho és revisant la URL de la web, que no es tracta del domini legítim, sinó d&#8217;un que tracta de simular-lo. La quantitat indicada varia en funció del missatge rebut.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/20221122_smishing_agencia_tributaria_web.jpg" alt="Pàgina fraudulenta que suplanta a l'Agència Tributària"></p>
<p>Si l&#8217;usuari introdueix les seves dades bancàries, aquests passaran a les mans dels ciberdelinqüents.</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/">SMS fraudulents que suplanten a l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dia Internacional de la Seguretat Informàtica: consells de ciberseguretat</title>
		<link>https://www.lisot.com/ca/consells-de-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consells-de-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/consells-de-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 15:27:41 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/consells-de-ciberseguretat/</guid>

					<description><![CDATA[<p>El 30 de novembre se celebra el Dia Internacional de la Seguretat de la Informació, o de l'anglès Computer Security Day. Una celebració que va sorgir l'any 1988, a conseqüència del primer cas de *malware de propagació en xarxa que es va registrar en el món, conegut sota el nom de «Cucs de Morris», el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/consells-de-ciberseguretat/">Dia Internacional de la Seguretat Informàtica: consells de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El 30 de novembre se celebra el Dia Internacional de la <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">Seguretat de la Informació</a>, o de l&#8217;anglès Computer Security Day.<br />
Una celebració que va sorgir l&#8217;any 1988, a conseqüència del primer cas de *malware de propagació en xarxa que es va registrar en el món, conegut sota el nom de «Cucs de Morris», el qual afecto el 10% de les maquines connectades a Internet en aquells dies.<br />
Arran d&#8217;aquesta situació la Association for Computing Machinery (ACM), decret que cada 30 de novembre, es recordaria a totes les persones l&#8217;obligació i necessitat que tenen de protegir les seves dades de qualsevol tipus d&#8217;acció corrupta que pot ocórrer en el pla digital.</p>
<p>Actualment, la majoria de la informació sensible de les empreses es troba en Internet, més específicament en els diferents núvols, encara que tots sabem, que <a href="https://www.lisot.com/casos-reales-de-ciberataques/">ningú està exempt de sofrir una violació de seguretat informàtica</a>.</p>
<p>Cal tenir present que, a nivell de seguretat informàtica, hem passat de “defensar un castell” (buscàvem que ningú pogués entrar en el nostre sistema informàtic) a “defensar un aeroport” (un sistema obert en el qual només han de poder entrar i sortir les persones autoritzades) i això últim és molt més complex i arriscat.</p>
<h2>Cinc consells de seguretat ciberseguretat</h2>
<h3>1.- Gestiona bé les teves contrasenyes:</h3>
<p>No només es tracta de posar una contrasenya difícil quant a longitud, sinó també que no guardi tanta relació amb tu, o almenys, no una relació tan òbvia com el nom del teu gos o la teva data de naixement. El segon, és intentar variar la contrasenya en els diferents portals, si vols pots tenir 5 principals, però no una sola per a tot. En aquest article donem exemples de <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">com crear contrasenyes segures.</a></p>
<h3>2.- No confiïs en el Wifi públic:</h3>
<p>No és que no ho puguis utilitzar per a fer alguna consulta, veure un vídeo mentre esperes l&#8217;arribada del tren o llegir notícies, però no l&#8217;usis en espais d&#8217;alt risc, com entrar a la pàgina del banc i fins i tot ingressar en les teves xarxes socials o email.</p>
<h3>3.- Actualitza sempre el programari:</h3>
<p>A tots ens sembla tediós que cada punt l&#8217;ordinador o el nostre lloc web, digui que hem d&#8217;actualitzar algun programa, però normalment aquestes <a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">actualitzacions busquen crear pegats en bretxes de seguretat</a> que ha deixat lliure la versió anterior i que posa en risc les nostres dades.</p>
<h3>4.- No descarreguis tot de qualsevol lloc:</h3>
<p>Un mal costum que tenim els cibernautes, és que ens encanta el gratuït i per això sense pensar-ho molt li donem a descarregar. Primer assegura&#8217;t que el lloc web o remitent és segur i després descarrega el contingut.</p>
<h3>5.- El telèfon mòbil també és un ordinador:</h3>
<p>Has de gestionar el teu mòbil, tal com ho fas amb el teu PC. És a dir, descarrega-li un antivirus i cuida els llocs als quals entres amb ell.</p>
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels vostres equips.</p>
<p>La entrada <a href="https://www.lisot.com/ca/consells-de-ciberseguretat/">Dia Internacional de la Seguretat Informàtica: consells de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/consells-de-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanya de distribució de malware a través d&#8217;una factura falsa</title>
		<link>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa</link>
					<comments>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 09 Jun 2022 09:43:44 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus distribució de malware que tracten de suplantar al Banc Santander a través d'una suposada factura electrònica. Recursos afectats: Qualsevol empleat, autònom o empresa que rebi un correu com el descrit a continuació o similar. Solució: És important que davant el mínim  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campanya de distribució de malware a través d&#8217;una factura falsa</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus distribució de <em>malware </em>que tracten de suplantar al Banc Santander a través d&#8217;una suposada factura electrònica.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que rebi un correu com el descrit a continuació o similar.</p>
<h3>Solució:</h3>
<p>És important que davant el mínim dubte, analitzis detingudament el correu.</p>
<p>Si has descarregat i executat l&#8217;arxiu, realitza un escaneig de tot l&#8217;equip amb l&#8217;antivirus i segueix les instruccions marcades pel mateix per a eliminar el <em>malware</em>. També és recomanable que desconnectis aquest equip de la xarxa principal de l&#8217;empresa per a evitar que altres dispositius puguin veure&#8217;s infectats.</p>
<p>Per a evitar ser víctima d&#8217;aquesta mena d&#8217;enganys et recomanem seguir aquests consells:</p>
<ul>
<li>No obris correus d&#8217;usuaris desconeguts o que no hagis sol·licitat; elimina&#8217;ls directament.</li>
<li>No contestis en cap cas a aquests correus.</li>
<li>Revisa els enllaços abans de fer clic, encara que siguin de contactes coneguts.</li>
<li>Desconfia dels enllaços escurçats.</li>
<li>Desconfia dels fitxers adjunts, encara que siguin de contactes coneguts.</li>
<li>Tingues sempre actualitzat el sistema operatiu i l&#8217;antivirus. En el cas de l&#8217;antivirus, comprova que està actiu.</li>
<li>Assegura&#8217;t que els comptes d&#8217;usuari dels teus empleats utilitzen contrasenyes robustes i no tenen permisos d&#8217;administrador.</li>
</ul>
<p>A més, és important que realitzis periòdicament <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">còpies de seguretat</a>. Guarda-les en una ubicació diferent i verifica que es realitzen correctament i que saps recuperar-les. D&#8217;aquesta manera, en el cas de veure&#8217;ns afectats per algun incident de seguretat, podrem recuperar l&#8217;activitat de la nostra empresa de manera àgil.</p>
<h3>Detalls sobre el correu amb la factura falsa:</h3>
<p>La campanya de correus utilitzant una factura falsa detectada suplantant al Banc Santander té com a assumpte els següents patrons:</p>
<ul>
<li>2B6AF4 &#8211; EC297 &#8211; ha arribat la teva factura &#8211; E68C-ABC2</li>
<li>38UC674A &#8211; 26D52856 &#8211; Factura Electronica &#8211; 13BC-8C74</li>
<li>41352 &#8211; FA347 &#8211; La teva factura ja esta disponible &#8211; B6AB-6CB1</li>
<li>6A3723E894 &#8211; A1ED9YABE2 &#8211; Factura Vençuda &#8211; 12EF-CA81</li>
<li>8A4576691 &#8211; 6CA22CK6A7 &#8211; Pagament pendent &#8211; F41D-A7J6</li>
</ul>
<p>L&#8217;objectiu d&#8217;aquesta campanya és infectar el dispositiu de la víctima amb un <em>malware</em> identificat com Grandoreiro, un troià bancari que podria permetre als ciberdelincuents realitzar accions com manipular finestres, registrar pulsacions de teclat i obtenir direccions del navegador de la víctima, entre altres. En el cos del correu s&#8217;avisa a l&#8217;usuari que té una nova notificació en la seva àrea de clients, com pot apreciar-se en la següent imatge:</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220608_campana-distribucion-malware-grandoreiro-traves-factura-falsa/correo_santander_con_marco.jpg" alt="Correu factura falsa" width="936" height="936"></p>
<p>En accedir a l&#8217;enllaç es descarrega un arxiu amb extensió .msi contingut en un .zip. En ser executat, automàticament es descarrega un altre arxiu maliciós comprimit en .zip que conté el <em>malware</em> que infecta l&#8217;equip.</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campanya de distribució de malware a través d&#8217;una factura falsa</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanya de phishing que afecta l&#8217;Agència Tributària</title>
		<link>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-phishing-que-afecta-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 07:54:57 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campana-de-phishing-que-afecta-la-agencia-tributaria/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l'Agència Tributària. En aquests correus s'utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar. Recursos afectats: Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica. Solució: Si  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l&#8217;Agència Tributària. En aquests correus s&#8217;utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica.</p>
<h3>Solució:</h3>
<p>Si tu o qualsevol empleat de la teva empresa heu rebut un correu amb aquestes característiques, ignoreu-lo. Es tracta d&#8217;un intent de frau.</p>
<p>Si has accedit a l&#8217;enllaç i introduït les credencials d&#8217;accés al compte bancari, hauràs de modificar al més aviat possible la contrasenya d&#8217;accés a la banca en línia, així com contactar amb l&#8217;entitat per a informar de la situació. A més, es recomana modificar la contrasenya de tots aquells serveis en els quals s&#8217;utilitzi la mateixa.</p>
<p>Si has facilitat les credencials del teu compte financer, recopila totes les proves de les quals disposis (captures de pantalla, l&#8217;e-mail, missatges, etc.) i contacta amb les Forces i Cossos de Seguretat de l&#8217;Estat (FCSE) per a presentar una denúncia. Com a pautes generals, per a evitar ser víctima de fraus d&#8217;aquest tipus es recomana:</p>
<p>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.<br />
Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.<br />
Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat. Si els hem descarregat, hem d&#8217;utilitzar eines com <a href="https://www.virustotal.com/">VirusTotal</a> abans d&#8217;executar-los.<br />
Revisa la pàgina web i segueix bones pràctiques per a navegar segur. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.<br />
En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.</p>
<h3>Detalls:</h3>
<p>La campanya maliciosa detectada suplantant a l&#8217;Agència Tributària té com a assumpte “Formulari de reemborsament”, encara que aquest podria variar.</p>
<p>En el cos del correu s&#8217;avisa a l&#8217;usuari del dret a la devolució de 450€ després d&#8217;uns càlculs en l&#8217;exercici de l&#8217;activitat anual.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/correosello.png" alt="Correu fraudulent que suplanta a l'Agència Tributària"></p>
<p>Després d&#8217;accedir al botó «El seu reemborsament», redirigeix a l&#8217;usuari a una web fraudulenta en la qual se sol·licitarà el nom, el codi postal i les dades bancàries.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/imagenphishing1.png" alt="Pàgina fraudulenta de l'Agència Tributària"></p>
<p>Una vegada introduïts aquestes dades, si es fa clic en el botó «Continuar», aquests passaran a les mans dels ciberdelincuents.</p>
<p>Des de LISOT, et recomanem aquests articles <a href="https://www.lisot.com/ca/estrategies-habituals-de-phishing/">(I)</a><a href="https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/">(II)</a> per a poder evitar aquest tipus d&#8217;estafes.</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanyes de phishing suplantant entitats bancàries</title>
		<link>https://www.lisot.com/ca/campanyes-de-phishing-suplantant-entitats-bancaries/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campanyes-de-phishing-suplantant-entitats-bancaries</link>
					<comments>https://www.lisot.com/ca/campanyes-de-phishing-suplantant-entitats-bancaries/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Tue, 17 May 2022 10:28:52 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campanyes-de-phishing-suplantant-entitats-bancaries/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l'entitat financera Banc Sabadell, encara que no es descarta que puguin suplantar a altres entitats. En aquests correus s'utilitza com a excusa el realitzar un procés de verificació de dades per a desbloquejar el compte  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campanyes-de-phishing-suplantant-entitats-bancaries/">Campanyes de phishing suplantant entitats bancàries</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="field-items">
<h3 class="field-item even"><strong>Importància:</strong></h3>
<div class="field-item even"><strong>Alta</strong></div>
</div>
<h3><strong>Descripció:</strong></h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus <strong><em>phishing</em></strong> que tracten de suplantar a l&#8217;entitat financera Banc Sabadell, encara que no es descarta que puguin suplantar a altres entitats. En aquests correus s&#8217;utilitza com a excusa el realitzar un procés de verificació de dades per a desbloquejar el compte i la targeta.</p>
<h3><strong>Solució:</strong></h3>
<div class="field-items">
<div class="field-item even">
<p><strong>Si tu o qualsevol empleat de la teva empresa heu rebut un correu amb aquestes característiques, ignoreu-lo. </strong>Es tracta d&#8217;un intent de frau.</p>
<p>Si has accedit a l&#8217;enllaç i introduït les credencials d&#8217;accés al compte bancari, <strong>hauràs de modificar al més aviat possible la contrasenya d&#8217;accés a la banca en línia, així com contactar amb l&#8217;entitat per a informar de la situació</strong>. A més, es recomana modificar la contrasenya de tots aquells serveis en els quals s&#8217;utilitzi la mateixa.</p>
<h3><strong>Consells per a evitar el phishing:</strong></h3>
<p>Si vols evitar possibles estafes de <strong><em>phishing </em></strong> o similars, pots seguir aquests consells.</p>
<ul>
<li>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.</li>
<li>Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.</li>
<li>Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat.</li>
<li>Revisa la pàgina web. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.</li>
</ul>
<p>En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.<br />
A més, per a prevenir i reforçar aquests consells és important realitzar accions de conscienciació en ciberseguretat entre els empleats.</p>
</div>
<h3 class="field-label"><strong>Detalls sobre la campanya de phishing:</strong></h3>
<div class="field-items">
<div class="field-item even">
<p>La campanya maliciosa detectada suplantant al Banc Sabadell té com a assumpte “Avís Important” encara que podria tenir assumptes similars.</p>
<p>En el cos del correu s&#8217;avisa a l&#8217;usuari que el seu compte i targeta han estat bloquejades a causa d&#8217;una operació no finalitzada correctament i al·ludint a pautes de seguretat, es sol·licita una verificació d&#8217;identitat.</p>
</div>
</div>
<div class="field-item even">
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220513_phishing_bancario/correo-_sabadell.png" alt="correu suplantant al banc Sabadell" width="745" height="743"></p>
</div>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a> A més t&#8217;oferim una gran varietat de consells, que t&#8217;ajudaran a detectar <a href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">correus maliciosos.</a></p>
</div>
<p>La entrada <a href="https://www.lisot.com/ca/campanyes-de-phishing-suplantant-entitats-bancaries/">Campanyes de phishing suplantant entitats bancàries</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campanyes-de-phishing-suplantant-entitats-bancaries/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ara és el moment de comprovar els sistema de ciberseguretat</title>
		<link>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 20:57:06 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/</guid>

					<description><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s'assegurin d'estar preparades per a fer front a un incident de ciberseguretat. L'any passat va ser, sens dubte, l'any de l'escalada de demandes de ransomware, amb moments notables al llarg de l'any, com el lliurament de 4,4 milions de dòlars  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s&#8217;assegurin d&#8217;estar preparades per a fer front a un incident de ciberseguretat.</p>
<p>L&#8217;any passat va ser, sens dubte, l&#8217;any de l&#8217;escalada de demandes de ransomware, amb moments notables al llarg de l&#8217;any, com el lliurament de 4,4 milions de dòlars per part de Colonial Pipeline, el pagament de 40 milions de dòlars per part de CNA Financial i la demanda de 70 milions de dòlars per part dels ciberatacantes a Kaseya i de 240 milions de dòlars a MediaMarkt.</p>
<p>&nbsp;</p>
<h3><strong>Què s&#8217;ha d&#8217;incloure en la llista de verificació de ciberresiliencia d&#8217;una empresa?</strong></h3>
<ol>
<li>Actualitzar el pla de continuïtat. Comprendre com pot funcionar l&#8217;empresa mentre sofreix un ciberatac i l&#8217;accés als sistemes pot estar limitat.</li>
<li>Treballar en un cas pràctic d&#8217;un escenari de crisi per a assegurar que tot el personal coneix les seves funcions i el que s&#8217;espera d&#8217;ells.</li>
<li>Actualitzar la llista de contactes d&#8217;emergència en cas de crisi: “A qui trucaràs?”</li>
<li>Considerar la cadena de subministrament de tercers i el paper que exerceix en les cadenes de subministrament d&#8217;uns altres. Les empreses anteriors i posteriors han de tenir polítiques de ciberseguretat que reflecteixin les seves. Comprovi que continuen complint les normes, i que la teva empresa també ho fa.</li>
<li>Donar poder al seu equip de ciberseguretat i als quals ocupen llocs clau. És possible que hagin de fer canvis i reaccionar ràpidament davant un incident a mesura que es desenvolupa.</li>
<li>Supervisar els comportaments sospitosos i desconeguts de la xarxa. Es recomana la implementació d&#8217;una solució EDR (Endpoint Detection Response) que ajudarà a mantenir als equips centrats en els incidents crítics.</li>
<li>7. Si la teva empresa manca de recursos per a fer front a un incident important, externalitza aquesta responsabilitat crítica. Considera la possibilitat de contractar un proveïdor de serveis gestionats.</li>
<li>Dur a terme una formació improvisada de conscienciació sobre ciberseguretat per a tots els empleats que els recordi que no han d&#8217;obrir arxius adjunts ni fer clic en enllaços desconeguts o no fiables.</li>
</ol>
<p><img decoding="async" class="alignright wp-image-14956" src="https://www.lisot.com/wp-content/uploads/2022/04/sistemas-de-ciberseguridad-empresas.jpg" alt="sistemes de ciberseguretat per a empreses" width="362" height="419"></p>
<h3><strong>Recordar els deures bàsics:</strong></h3>
<ol>
<li>Imposar una política de <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes fortes i segures</a> – o, millor encara, frases de contrasenya fortes.</li>
<li>Implantar l&#8217;autenticació de dos factors en tots els accessos externs i en tots els comptes amb privilegis d&#8217;administrador. Això també hauria de considerar-se per als usuaris avançats que tenen un ampli accés a les dades de l&#8217;empresa.</li>
<li><a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Actualitzar i posar pegats ràpidament al software</a> per a eliminar el risc de convertir-se en víctima a causa d&#8217;una vulnerabilitat prèviament coneguda.</li>
<li>Provar les còpies de seguretat i els sistemes de recuperació de desastres. Assegura&#8217;t de <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">mantenir còpies de seguretat offline i en el núvol.</a></li>
<li>Auditoria de l&#8217;accés dels usuaris: redueix el risc limitant l&#8217;accés als serveis, al programari i a les dades perquè només tinguin accés aquells que ho necessitin.</li>
<li>Tanca els ports i detingues els serveis que no s&#8217;utilitzen i que proporcionen una porta oberta que pot tancar-se fàcilment.</li>
<li>Els sistemes heretats que depenen d&#8217;una tecnologia obsoleta han de ser segmentats i mantinguts a distància.</li>
<li>Assegurar-se que tots els endpoints, servidors, mòbils i altres estiguin protegits amb un producte antimalware actualitzat i plenament operatiu.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</title>
		<link>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=estrategies-qrishing-estafes-amb-codi-qr</link>
					<comments>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 22 Feb 2022 09:39:08 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[QRishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/estrategies-qrishing-estafes-amb-codi-qr/</guid>

					<description><![CDATA[<p>Què és un codi QR i com funciona? Un codi QR és un tipus de codi de barres escaneable per dispositius que està dissenyat per a ser llegit i interpretat instantàniament per un dispositiu digital (permeten una fàcil descodificació amb la càmera d'un Telèfon intel·ligent). Les cadenes de text que es codifiquen en un codi  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/">Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Què és un codi QR i com funciona?</h3>
<h3><img decoding="async" class=" wp-image-14868 alignleft" src="https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing.jpg" alt="Què és un codi QR" width="494" height="325" srcset="https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing.jpg 900w" sizes="(max-width: 494px) 100vw, 494px" /></h3>
<p>Un codi QR és un tipus de codi de barres escaneable per dispositius que està dissenyat per a ser llegit i interpretat instantàniament per un dispositiu digital (permeten una fàcil descodificació amb la càmera d&#8217;un Telèfon intel·ligent).</p>
<p>Les cadenes de text que es codifiquen en un codi QR poden contenir diverses dades. L&#8217;acció que es produeix en llegir un codi QR depèn de l&#8217;aplicació que interactua amb aquest codi, i els codis poden utilitzar-se per a obrir un lloc web, descarregar un arxiu, afegir un contacte, connectar-se a una xarxa Wi-Fi i fins i tot realitzar pagaments, entre moltes altres accions.<br />
<strong>No obstant això, aquesta versatilitat pot ser una arma de doble tall.</strong></p>
<p>&nbsp;</p>
<h2>Què és el QRishing? Com es poden explotar els codis QR per a fer phishing?</h2>
<p>El terme QRishing deriva del <a href="https://www.lisot.com/ca/phishing-conceptes-basics/">phishing, la tècnica de suplantació d&#8217;identitat per a estafes a Internet</a>. En aquest cas el canal utilitzat per a suplantar la identitat és un codi QR. El gran ús d&#8217;aquests codis (i el potencial risc d&#8217;un ús indegut) no passa desapercebut per als estafadors, que el poden utilitzar per a:</p>
<h2><img decoding="async" class="alignright wp-image-14870" src="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr.jpg" alt="Pagaments via codi QR - QRishing" width="536" height="357" srcset="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-300x200.jpg 300w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-400x267.jpg 400w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-600x400.jpg 600w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-768x512.jpg 768w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr.jpg 800w" sizes="(max-width: 536px) 100vw, 536px" /></h2>
<ul>
<li><strong>Redirigir-te a un lloc web maliciós per a robar informació sensible<br />
</strong>Els atacs de phishing no només es propaguen mitjançant correus electrònics, missatges instantanis o textos. Igual que els atacants poden utilitzar anuncis maliciosos i altres tècniques per a dirigir a les víctimes a llocs fraudulents, poden fer el mateix amb els codis QR.</li>
<li><strong>Descarregar un arxiu maliciós en el teu dispositiu<br />
</strong>Molts bars i restaurants utilitzen codis QR perquè puguis descarregar un menú en format PDF o instal·lar una aplicació que et permet fer una comanda. Els estafadors podrien manipular fàcilment el codi QR per a enganyar l&#8217;usuari i fer que descarregui un arxiu PDF maliciós o una aplicació mòbil fraudulenta.</li>
<li><strong>Activar accions en el seu dispositiu<br />
</strong>Els codis QR poden desencadenar accions directament en el teu dispositiu, i aquestes accions depenen de l&#8217;aplicació que els llegeix (de fet, cal anar amb compte amb les aplicacions falses d&#8217;escaneig de codis de barres). No obstant això, hi ha algunes accions bàsiques que qualsevol lector QR bàsic és capaç d&#8217;interpretar. Entre elles, connectar el dispositiu a una xarxa Wi-Fi, enviar un correu electrònic o un missatge SMS amb un text predefinit o guardar informació de contacte en el dispositiu. Encara que aquestes accions en si mateixes no tenen caràcter maliciós, podrien utilitzar-se per a fer que un dispositiu es connectés a una xarxa compromesa o enviar missatges en nom de la víctima.</li>
<li><strong>Desviar un pagament o fer peticions de diners<br />
</strong>Avui dia, la majoria de les aplicacions financeres permeten realitzar pagaments a través de codis QR que contenen dades del destinatari dels diners. No obstant això, un atacant podria modificar aquest QR amb les seves pròpies dades i rebre pagaments en el seu compte. També podria generar codis amb sol·licituds de cobrament de diners per a enganyar els compradors.</li>
<li><strong>Robar la identitat de l&#8217;usuari o l&#8217;accés a una aplicació<br />
</strong> Molts codis QR s&#8217;utilitzen com a certificat per a verificar la informació d&#8217;una persona, com el seu DNI o la seva passada de vacunació. En aquests casos, els codis QR poden contenir informació tan sensible com la continguda en el seu DNI o historial mèdic, que un atacant podria obtenir fàcilment escanejant el codi QR. Sense anar més lluny, moltes aplicacions, com WhatsApp, Telegram o Discord, utilitzen a vegades codis QR per a autenticar les sessions dels usuaris i així permetre&#8217;ls accedir als seus comptes. Com ja ha ocorregut amb WhatsApp, amb atacs com el QRLjacking, els atacants poden enganyar un usuari suplantant la identitat del servei i enganyant l&#8217;usuari perquè escanegi el QR proporcionat per l&#8217;atacant.</li>
</ul>
<p>&nbsp;</p>
<h2>Consells per a utilitzar els codis QR amb seguretat</h2>
<h2><img decoding="async" class=" wp-image-14872 alignleft" src="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2.jpg" alt="Pagaments amb codi QR - QRishing" width="524" height="349" srcset="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-300x200.jpg 300w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-400x267.jpg 400w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-600x400.jpg 600w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-768x512.jpg 768w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2.jpg 800w" sizes="(max-width: 524px) 100vw, 524px" /></h2>
<ol>
<li>Abans d&#8217;escanejar un codi QR, comprova que no ha estat manipulat; per exemple, verifica que l&#8217;adhesiu del QR no tapa cap altra, com l&#8217;original.</li>
<li>Evita escanejar codis QR trobats a l&#8217;atzar o codis en missatges no sol·licitats.</li>
<li>Ves amb compte en utilitzar un codi QR per a pagar una factura o realitzar un altre tipus de transacció financera i, si és possible, considera la possibilitat d&#8217;utilitzar una altra opció de pagament.</li>
<li>Utilitza els codis QR amb la mateixa precaució que els enllaços o arxius adjunts en correus electrònics o aplicacions de missatgeria.</li>
<li>Desactiva l&#8217;opció de realitzar accions automàtiques en escanejar un codi QR, com visitar un lloc web, descarregar un arxiu o connectar-se a una xarxa Wi-Fi.</li>
<li>Després d&#8217;escanejar-ho, mira la URL per a comprovar que és legítima. Així i tot, sovint és millor evitar introduir les teves dades d&#8217;accés o informació personal en un lloc al qual has arribat a través d&#8217;un codi QR.</li>
<li>No comparteixis codis QR que continguin informació sensible, com els utilitzats per a accedir a apps o els inclosos en documents i certificats sanitaris.</li>
<li>Quan generis un codi QR, utilitza un servei de confiança. Aquest servei també pot verificar que el QR és autèntic i segur.</li>
<li>Recorda&#8217;t de mantenir les teves aplicacions actualitzades i d&#8217;utilitzar un programari de seguretat.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">empresa de seguretat informàtica</a>, podem ajudar-te a incrementar seguretat en la utilització d&#8217;Internet des dels diferents dispositius de la teva empresa per a prevenir qualsevol tipus de phishing.</p>
<p>La entrada <a href="https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/">Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>3 bones pràctiques per a millorar la ciberseguretat</title>
		<link>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=3-bones-practiques-per-a-millorar-la-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Mon, 07 Feb 2022 15:20:43 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/3-bones-practiques-per-a-millorar-la-ciberseguretat/</guid>

					<description><![CDATA[<p>Aquestes bones pràctiques tenen com a fi proveir un alt nivell de protecció a la seva infraestructura crítica.   1. Visibilitzar els actius Classificar com a actiu tot el que representa un valor per a l'organització com a estructures físiques (edificis o equipament), digitals (documentació i projectes) i virtuals (reputació i impacte de marca). Per  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/">3 bones pràctiques per a millorar la ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Aquestes bones pràctiques tenen com a fi proveir un alt nivell de protecció a la seva infraestructura crítica.</p>
<p>&nbsp;</p>
<p><strong>1. <u>Visibilitzar els actius</u></strong></p>
<p>Classificar com a actiu tot el que representa un valor per a l&#8217;organització com a estructures físiques (edificis o equipament), digitals (documentació i projectes) i virtuals (reputació i impacte de marca).</p>
<p>Per a cada actiu:</p>
<ol>
<li><strong>Identificar amenaces</strong>: Una amenaça és tot el que pot danyar la integritat d&#8217;un actiu o la informació que gestiona</li>
<li><strong>Reconèixer vulnerabilitats</strong>:Les vulnerabilitats són tot el que fa susceptible de danys a un actiu o la informació que gestiona.</li>
<li><strong>Contemplar requisits legals</strong>: Aquests requisits són les responsabilitats que l&#8217;organització té amb tercers com a clients, proveïdors, indústria, entre altres.</li>
</ol>
<p>&nbsp;</p>
<p><strong>2.- <u>Analitzar l&#8217;impacte</u></strong></p>
<p>Conèixer la solidesa de la seva infraestructura.</p>
<ol>
<li>. <strong>Identificar els riscos</strong>: Qualificar i quantificar la probabilitat que una amenaça pugui danyar els actius d&#8217;informació d&#8217;acord amb la seva disponibilitat, confidencialitat i integritat.</li>
<li><strong>Calcular el nivell de risc</strong>: Per a establir prioritats de control per als riscos és necessari calcular el nivell de risc per mitjà de la següent fórmula: (Risc = Probabilitat d&#8217;ocurrència * Impacte).</li>
</ol>
<p>&nbsp;</p>
<p><strong><u>3.- Gestionar del risc</u></strong></p>
<p>Definir les polítiques per a cadascun dels riscos.</p>
<ol>
<li>Assumir-ho</li>
<li>Reduir-ho</li>
<li>Eliminar-ho</li>
<li>Transferir-ho</li>
</ol>
<p>&nbsp;</p>
<p>Si estàs planejant realitzar una anàlisi de seguretat del teu sistema informàtic, des de LISOT et podem ajudar a realitzar-ho.</p>
<p>La entrada <a href="https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/">3 bones pràctiques per a millorar la ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
