<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ransomware archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/ca/tag/ransomware-ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/ca/tag/ransomware-ca/</link>
	<description>Empresa de mantenimient informàtic a Barcelona</description>
	<lastBuildDate>Tue, 24 Jan 2023 14:51:57 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>
	<item>
		<title>Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</title>
		<link>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i</link>
					<comments>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 11:50:51 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/</guid>

					<description><![CDATA[<p>Els ciberdelictes s'estan multiplicant per tot el món i, conforme la societat es torna cada vegada més digital, la preocupació per la ciberseguretat continua creixent. Les empreses i els usuaris espanyols són molt conscients dels ciberatacs. La majoria de les organitzacions ha hagut d'enfrontar-se a alguna mena de ciberdelicte i Espanya és el país d'origen  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Els ciberdelictes s&#8217;estan multiplicant per tot el món</strong> i, conforme la societat es torna cada vegada més digital, la preocupació per la ciberseguretat continua creixent. Les empreses i els usuaris espanyols són molt conscients dels ciberatacs. La majoria de les organitzacions ha hagut d&#8217;enfrontar-se a alguna mena de ciberdelicte i Espanya és el país d&#8217;origen de molts atacs.</p>
<h3></h3>
<h3>Estadístiques i tendències més recents d&#8217;Espanya relacionats amb el ciberdelicte i la ciberseguretat:</h3>
<h4><img fetchpriority="high" decoding="async" class="size-medium wp-image-15263 alignleft" src="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg" alt="Ciberseguretat a Espanya" width="300" height="298" srcset="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-200x199.jpg 200w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg 300w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-400x397.jpg 400w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana.jpg 437w" sizes="(max-width: 300px) 100vw, 300px" />L&#8217;any passat, el 91,8% de les organitzacions espanyoles es van veure compromeses per un o més atacs</h4>
<p>L&#8217;informe de defensa contra ciberamenaces del CyberEdge Group de 2022 (CDR) va descobrir que, en un període de 12 mesos, nou de cada deu empreses espanyoles van sofrir algun tipus de ciberatac. De totes les organitzacions analitzades mundialment, un 40,7% va declarar ser «víctimes freqüents» en haver de bregar amb sis o més atacs en un any.</p>
<h4></h4>
<h4>Espanya és un dels tres països més atacats per malware orientat a la banca mòbil.</h4>
<p>L&#8217;informe sobre malware mòbil de Kaspersky revela els països més afectats en aplicacions de banc per a mòbils en 2021. L&#8217;estudi va descobrir que el 1,55% dels usuaris espanyols va ser atacat per troians orientats a aplicacions mòbils de bancs. És significativament menys que el percentatge del Japó, país que ocupa la primera posició amb un 2,18%, però més del doble que el de Turquia, amb un 0,71%.</p>
<p>&nbsp;</p>
<h4>Més d&#8217;un 40% de les organitzacions espanyoles es van veure afectades pel *ransomware en 2021</h4>
<p>L&#8217;informe de Sophos de 2021 sobre l&#8217;estat del ransomware revela que va haver-hi moltes organitzacions afectades en els diferents països. Amb un 44%, Espanya es va situar per sobre de la mitjana global del 37%. Segons l&#8217;informe, va estar molt per sobre de països com Polònia (només un 13%) o el Japó (15%). Però així i tot es va situar molt per sota dels percentatges de l&#8217;Índia (68%) o Àustria (57%).</p>
<p>&nbsp;</p>
<h4>El xifratge de les dades es va evitar en aproximadament un quart dels atacs</h4>
<p>L&#8217;informe de Sophos de 2022 sobre l&#8217;estat del ransomware indica amb quina freqüència les organitzacions van aconseguir detenir els atacs abans que aconseguissin xifrar les dades. Les empreses espanyoles es van comportar bastant bé, en aconseguir detenir un 26% dels atacs abans que es consumessin del tot. Però va haver-hi països que ho van fer molt millor. Com l&#8217;Aràbia Saudita, que va detenir un 62% de tots els intents de xifratge.</p>
<p>&nbsp;</p>
<h4>Només el 16% de les víctimes va pagar el rescat</h4>
<p>Encara que en el 84% dels atacs restants sí que es va consumar amb el xifratge de dades, només un 16% de les seves víctimes va accedir a pagar el rescat exigit. És un percentatge menor que el de molts altres països analitzats. Probablement, la preparació de les organitzacions va ser un factor determinant. Sophos va descobrir que el 73% de les empreses van aconseguir recuperar les dades mitjançant còpies de seguretat.</p>
<p>&nbsp;</p>
<h4>Els atacs de ransomware van costar a les empreses espanyoles 750 000 $ de mitjana</h4>
<p>Sophos revela que el cost derivat del ransomware es va incrementar un 25% entre 2020 i 2021. En 2020, les companyies espanyoles van gastar una mitjana de 600 000 $ com a resultat d&#8217;atacs de ransomware. Aquest valor va ascendir a 750 000 $ en 2021. Encara que sembli un valor molt alt, és substancialment menys que la mitjana global, que ascendeix a 1,85 milions de dòlars. Les empreses austríaques van pagar el major compte, amb una mitjana de més de 7,75 milions de dòlars; seguides de les belgues, amb 4,75 milions; i de les empreses de Singapur, amb 3,46 milions.</p>
<p>&nbsp;</p>
<h4>El 83% de les empreses espanyoles tenen una assegurança de ciberseguretat</h4>
<p>Un dels aspectes de major interès tractats per Sophos és la popularitat de les assegurances relacionades amb la ciberseguretat a Espanya. Més de vuit de cada deu empreses espanyoles tenen una política d&#8217;assegurances relacionades amb la ciberseguretat, i el 70% de les organitzacions inclouen el ransomware en l&#8217;assegurança.</p>
<p>&nbsp;</p>
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels vostres equips.</p>
<p>La entrada <a href="https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part I)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/radiografia-ciberseguretat-espanya-estadistiques-2020-2021-part-i/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ara és el moment de comprovar els sistema de ciberseguretat</title>
		<link>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 20:57:06 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/</guid>

					<description><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s'assegurin d'estar preparades per a fer front a un incident de ciberseguretat. L'any passat va ser, sens dubte, l'any de l'escalada de demandes de ransomware, amb moments notables al llarg de l'any, com el lliurament de 4,4 milions de dòlars  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s&#8217;assegurin d&#8217;estar preparades per a fer front a un incident de ciberseguretat.</p>
<p>L&#8217;any passat va ser, sens dubte, l&#8217;any de l&#8217;escalada de demandes de ransomware, amb moments notables al llarg de l&#8217;any, com el lliurament de 4,4 milions de dòlars per part de Colonial Pipeline, el pagament de 40 milions de dòlars per part de CNA Financial i la demanda de 70 milions de dòlars per part dels ciberatacantes a Kaseya i de 240 milions de dòlars a MediaMarkt.</p>
<p>&nbsp;</p>
<h3><strong>Què s&#8217;ha d&#8217;incloure en la llista de verificació de ciberresiliencia d&#8217;una empresa?</strong></h3>
<ol>
<li>Actualitzar el pla de continuïtat. Comprendre com pot funcionar l&#8217;empresa mentre sofreix un ciberatac i l&#8217;accés als sistemes pot estar limitat.</li>
<li>Treballar en un cas pràctic d&#8217;un escenari de crisi per a assegurar que tot el personal coneix les seves funcions i el que s&#8217;espera d&#8217;ells.</li>
<li>Actualitzar la llista de contactes d&#8217;emergència en cas de crisi: “A qui trucaràs?”</li>
<li>Considerar la cadena de subministrament de tercers i el paper que exerceix en les cadenes de subministrament d&#8217;uns altres. Les empreses anteriors i posteriors han de tenir polítiques de ciberseguretat que reflecteixin les seves. Comprovi que continuen complint les normes, i que la teva empresa també ho fa.</li>
<li>Donar poder al seu equip de ciberseguretat i als quals ocupen llocs clau. És possible que hagin de fer canvis i reaccionar ràpidament davant un incident a mesura que es desenvolupa.</li>
<li>Supervisar els comportaments sospitosos i desconeguts de la xarxa. Es recomana la implementació d&#8217;una solució EDR (Endpoint Detection Response) que ajudarà a mantenir als equips centrats en els incidents crítics.</li>
<li>7. Si la teva empresa manca de recursos per a fer front a un incident important, externalitza aquesta responsabilitat crítica. Considera la possibilitat de contractar un proveïdor de serveis gestionats.</li>
<li>Dur a terme una formació improvisada de conscienciació sobre ciberseguretat per a tots els empleats que els recordi que no han d&#8217;obrir arxius adjunts ni fer clic en enllaços desconeguts o no fiables.</li>
</ol>
<p><img decoding="async" class="alignright wp-image-14956" src="https://www.lisot.com/wp-content/uploads/2022/04/sistemas-de-ciberseguridad-empresas.jpg" alt="sistemes de ciberseguretat per a empreses" width="362" height="419"></p>
<h3><strong>Recordar els deures bàsics:</strong></h3>
<ol>
<li>Imposar una política de <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes fortes i segures</a> – o, millor encara, frases de contrasenya fortes.</li>
<li>Implantar l&#8217;autenticació de dos factors en tots els accessos externs i en tots els comptes amb privilegis d&#8217;administrador. Això també hauria de considerar-se per als usuaris avançats que tenen un ampli accés a les dades de l&#8217;empresa.</li>
<li><a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Actualitzar i posar pegats ràpidament al software</a> per a eliminar el risc de convertir-se en víctima a causa d&#8217;una vulnerabilitat prèviament coneguda.</li>
<li>Provar les còpies de seguretat i els sistemes de recuperació de desastres. Assegura&#8217;t de <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">mantenir còpies de seguretat offline i en el núvol.</a></li>
<li>Auditoria de l&#8217;accés dels usuaris: redueix el risc limitant l&#8217;accés als serveis, al programari i a les dades perquè només tinguin accés aquells que ho necessitin.</li>
<li>Tanca els ports i detingues els serveis que no s&#8217;utilitzen i que proporcionen una porta oberta que pot tancar-se fàcilment.</li>
<li>Els sistemes heretats que depenen d&#8217;una tecnologia obsoleta han de ser segmentats i mantinguts a distància.</li>
<li>Assegurar-se que tots els endpoints, servidors, mòbils i altres estiguin protegits amb un producte antimalware actualitzat i plenament operatiu.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Els mites sobre ciberseguretat més comuns que són mentida</title>
		<link>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mites-sobre-ciberseguretat-que-son-mentida</link>
					<comments>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 09:00:26 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atac DDoS]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/mites-sobre-ciberseguretat-que-son-mentida/</guid>

					<description><![CDATA[<p>1.- Massa seguretat disminueix la productivitat Existeix una creença que una major seguretat dificulta fins i tot l'accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1.- Massa seguretat disminueix la productivitat</strong></h3>
<p>Existeix una creença que una major seguretat dificulta fins i tot l&#8217;accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">atac de ransomware o de DDoS</a> pot paralitzar el seu negoci dies i fins i tot a vegades setmanes.</p>
<p>&nbsp;</p>
<h3><strong>2.- Els atacs són causats per amenaces externes</strong></h3>
<p>Les amenaces internes van en augment i poden incloure empleats, proveïdors, contractistes, socis comercials.</p>
<p>Un ciberatac pot començar de manera involuntària per algú conegut.</p>
<p>&nbsp;</p>
<h3><strong>3.- Els ciberdelinqüents només ataquen a grans empreses</strong></h3>
<p>En un informe recent es va revelar que els pirates informàtics ataquen a les petites empreses gairebé la meitat del temps. Una dada important és que únicament el 14% d&#8217;aquestes empreses estaven preparades per a defensar-se.</p>
<p>Generalment als ciberdelinqüents els mereix més la pena atacar a petites i mitjanes empreses perquè tenen menys seguretat, per la qual cosa podrien colar-los un ransomware de manera més fàcil i després demanar el rescat dels arxius.</p>
<p>&nbsp;</p>
<h3><strong>4.- Amb un antivirus i antimalware és suficient</strong></h3>
<p>El programari antivirus i antimalware és un bon punt de partida de cara als equips finals. No obstant això, només protegeix un punt d&#8217;entrada.</p>
<p>Per tant, es necessita una solució de seguretat integral, com un firewall d&#8217;aplicacions web, un sistema de detecció i prevenció d&#8217;intrusions entrenat per a detectar qualsevol possible atac. Gràcies a aquest es poden monitorar les amenaces de manera contínua i brindar una protecció d&#8217;extrem a extrem en tot moment.</p>
<p>&nbsp;</p>
<h3><strong>5.- La ciberseguretat és massa cara</strong></h3>
<p>Els ciberatacs costen milions a les empreses i malgrat això les empreses es pregunten encara si les inversions en ciberseguretat valen la pena. La seguretat de les dades sovint es passa per alt el cost d&#8217;una violació de dades, que generalment ronda els milions d&#8217;euros. A això cal afegir-li el mal de les pèrdues de reputació i de les pèrdues de clients.</p>
<p>&nbsp;</p>
<h2><strong><u>Què fer per a minimitzar el risc i les conseqüències d&#8217;un atac informàtic:</u></strong></h2>
<ul>
<li>Revisar les p<a href="https://www.lisot.com/ca/pla-director-de-seguretat-informatica/">olítiques de seguretat periòdicament.</a></li>
<li>Realitzar <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">auditories de seguretat</a>.</li>
<li><a href="https://www.lisot.com/ca/monitoratge-dels-sistemes-informatics/">Monitorar els seus actius crítics</a> contínuament.</li>
<li>Invertir en les noves mesures en matèria de seguretat.</li>
<li>• Mantenir-se informat sobre les millors pràctiques de seguretat.</li>
</ul>
<p>&nbsp;</p>
<p>Des de LISOT us ajudem a establir aquestes bones pràctiques de <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat informàtica per a la seva empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>El test d&#8217;intrusió: la millor defensa davant un ciberatac</title>
		<link>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac</link>
					<comments>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 02 Nov 2021 08:38:34 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[manteniment informàtic empresarial]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[xarxa informatica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/</guid>

					<description><![CDATA[<p>La Internet de les Coses (IoT), la presència constant de serveis en el núvol, les xarxes socials i Internet en general amaguen febleses en els seus sistemes o infraestructures que ciberdeliqüents poden usar per a robar informació, realitzar ciberespionatge industrial o fins i tot deixar a una empresa sense serveis de comunicació en línia. La  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">El test d&#8217;intrusió: la millor defensa davant un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Internet de les Coses (IoT), la presència constant de <a href="https://www.lisot.com/ca/cloud-computing-empreses-barcelona/">serveis en el núvol</a>, les xarxes socials i Internet en general amaguen febleses en els seus sistemes o infraestructures que <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">ciberdeliqüents</a> poden usar per a robar informació, realitzar ciberespionatge industrial o fins i tot deixar a una empresa sense serveis de comunicació en línia.</p>
<p>La millor defensa davant la ciberdelinqüència és la PREVENCIÓ. Aquesta prevenció comença coneixent els nostres sistemes realitzant un<strong>test d&#8217;intrusió – Pentesting.</strong></p>
<p>&nbsp;</p>
<h2>Què és un test d&#8217;intrusió?</h2>
<p>El servei de Basic Penetration Testing (BPT) és el procés d&#8217;avaluar l&#8217;estat de seguretat actual d&#8217;un sistema o xarxa d&#8217;una organització per a trobar vulnerabilitats que un atacant podria explotar per a obtenir accés no autoritzat als sistemes i la informació. En definitiva, detectem, categoritzem i proposem pautes de correcció de vulnerabilitats conegudes o desconegudes en els sistemes de maquinari o programari.</p>
<p>&nbsp;</p>
<h3>Objectius del Pentesting</h3>
<ul>
<li>Recopilar informació pública de l&#8217;organització relacionada amb TU i identificar els actius de tecnologia de la informació (TU) per a produir una llista de vulnerabilitats conegudes presents en els sistemes i aplicacions ajudant a mitigar-les abans que puguin ser explotades.</li>
<li>Simular un esdeveniment de hacking real per a provar la solidesa dels seus sistemes, els seus defenses i les mesures de seguretat existents.</li>
<li>Avaluar l&#8217;estat del sistema de TI enfront d&#8217;atacs.</li>
</ul>
<p>&nbsp;</p>
<h3>Abast d&#8217;un test d&#8217;intrusió</h3>
<p>Realitzem els nostres Assajos de Penetració en dos formats:</p>
<ul>
<li><strong>Proves de penetració bàsica externes:</strong> Realitzades de manera remota sense accés intern pels nostres experts en seguretat. L&#8217;objectiu és identificar i, classificar les febleses dels actius del client públics en internet (els actius de TU d&#8217;una organització) com a servidors web, portes d&#8217;enllaç de xarxa, VPN, servidors de correu electrònic i firewalls.</li>
<li><strong>Proves internes de penetració bàsica:</strong> Realitzades des de les instal·lacions de l&#8217;organització, identifiquem i classifiquem amenaces i vulnerabilitats en la xarxa interna des del punt de vista d&#8217;algú que ja té accés a la xarxa de l&#8217;organització, com un empleat, col·laborador o convidat. També ajuda a una organització a determinar el seu compliment de les polítiques, estàndards i procediments globals o locals en termes de seguretat de la informació, protecció de dades i segmentació de la xarxa.</li>
</ul>
<p>&nbsp;</p>
<h3>Procediment del test d&#8217;intrusió:</h3>
<p>Utilitzarem una combinació de mètodes d&#8217;escaneig automatitzats i manuals i emprant eines comercials i disponibles públicament, així com scripts personalitzats i aplicacions desenvolupades per LISOT.</p>
<p>El procés de prova de penetració consta dels següents passos:</p>
<ul>
<li><strong>Reconeixement:</strong> recopilació de dades preliminars sobre l&#8217;organització objectiu. Les dades es recopilen amb la finalitat de planificar millor l&#8217;atac. La informació recopilada en aquest pas inclou intervals d&#8217;adreces IP, adreces de correu electrònic públiques, llocs web, etc.</li>
<li><strong>Anàlisis</strong> <strong>i enumeració</strong>: recopila més informació sobre els sistemes connectats, així com l&#8217;execució d&#8217;aplicacions i serveis en la xarxa de l&#8217;organització. També es recopila informació com el tipus i la versió de sistemes operatius, comptes d&#8217;usuari, adreces de correu electrònic, la versió del servei i, nombres de versions entre altres.</li>
<li><strong>Identificar vulnerabilitats:</strong>en funció de la informació recopilada en les dues fases anteriors, identificarem els serveis vulnerables que s&#8217;executen en la seva xarxa o les aplicacions que tenen vulnerabilitats conegudes.</li>
<li><strong>Explotació:</strong>Usem codi fàcilment disponible o creem un personalitzat per a aprofitar les vulnerabilitats identificades per a obtenir accés al sistema objectiu.</li>
<li><strong>Escalada de privilegis:</strong>en alguns casos, la vulnerabilitat existent proporciona accés de baix nivell, com l&#8217;accés normal dels usuaris amb privilegis limitats. En aquest pas, intentarem obtenir accés administratiu complet en la màquina. En aquest pas, intentarem obtenir accés administratiu complet en la màquina.</li>
</ul>
<h3>Per què realitzar un Pentesting?</h3>
<p>La millor manera de conèixer que segura és una web, xarxa o sistema informàtic d&#8217;una companyia és posant-ho a prova. Per això, quan es contracta un servei de test d&#8217;intrusió, l&#8217;auditor actua amb tècniques similars a les d&#8217;un ciberdelinqüent que realitza un atac amb males intencions. És a dir, actua com si volgués robar informació o actuar de manera il·legítima. D&#8217;aquesta manera, posa a prova els sistemes i descobreix fins a quin punt estan preparats per a afrontar un atac real de tipus intrusiu.</p>
<p>&nbsp;</p>
<p>T&#8217;interesa posar a prova els teus sistemes? <a href="https://www.lisot.com/ca/contacte-empresa-informatica-barcelona/">Contacta&#8217;ns</a> per a realitzar un <strong>test de intrusió</strong>.</p>
<p>La entrada <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">El test d&#8217;intrusió: la millor defensa davant un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Principals amenaces del correu electrònic</title>
		<link>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=principals-amenaces-del-corre-electronic</link>
					<comments>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 09:32:47 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic empresarial]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/principals-amenaces-del-corre-electronic/</guid>

					<description><![CDATA[<p>Aquests són els perills més freqüents associats al correu electrònic: SPAM Correu electrònic no sol·licitat que s'envia a un gran nombre de destinataris amb finalitats publicitaris o comercials. Es calcula que més del 80% de correus electrònics enviats a tot el món actualment són SPAM (correu escombraries), i aquest percentatge continua creixent. Phishing Consisteix en  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/">Principals amenaces del correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Aquests són els perills més freqüents associats al correu electrònic:</p>
<h3>SPAM</h3>
<p>Correu electrònic no sol·licitat que s&#8217;envia a un gran nombre de destinataris amb finalitats publicitaris o comercials.</p>
<p>Es calcula que més del 80% de correus electrònics enviats a tot el món actualment són SPAM (correu escombraries), i aquest percentatge continua creixent.</p>
<h3><a href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">Phishing</a></h3>
<p>Consisteix en un mètode fraudulent de capturar informació sensible, com els nostres números i claus de comptes bancaris o de targetes de crèdit. Se&#8217;ns intenta enganyar amb missatges que aparenten ser missatges oficials d&#8217;entitats financeres o empreses de la nostra confiança. <a href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">Aquí expliquem les claus per a reconèixer el correu fraudulent o plishing.</a></p>
<h3>Estafes en general</h3>
<p>On se&#8217;ns intenta vendre productes falsos o inexistents. Se&#8217;ns sol·licita diners al·ludint a les bones causes, ofertes de treball inexistents, i un llarg etcètera.</p>
<h3>Correus amb fitxers adjunts maliciosos</h3>
<p>Aquests fitxers adjunts contenen <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">virus, cucs, troians</a>, etc. Actualment és un dels perills més estesos. Rebem un missatge (d&#8217;un remitent no necessàriament desconegut ja que pot estar falsificat) amb un fitxer adjunt que ens convida a obrir-lo. Aquest fitxer conté codi maliciós que, si no disposem de<a href="https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/">programari antivirus o antimalware</a> adequat, infecta el nostre equip, amb conseqüències diverses. Molts d&#8217;aquests fitxers infectats sovint utilitzen la llibreta d&#8217;adreces del nostre client de correu per a reexpedir-se al seu torn a tots els nostres contactes.</p>
<h3>Cadenes de missatges falsos</h3>
<p>Generalment es tracta de missatges variats sobre fets o falses alarmes de qualsevol tipus. En els quals se&#8217;ns demana que reexpedim i difonguem el missatge entre els nostres coneguts. El problema de les cadenes de missatges falsos és el volum de correus electrònics que crea. Si una persona envia un missatge a 10 persones i cada persona que li rep envia el missatge a altres 10, en poc temps s&#8217;hauran enviat milions de missatges de correu. Amb el cost associat que això té en quan al temps de milions de persones llegint el missatge i el cost dels servidors de correu que han de rebre, guardar i enviar aquests milions missatges (i la seva possible caiguda de rendiment i lentitud per la sobrecàrrega)</p>
<h3>Tingues cura amb les contrasenyes</h3>
<p>Mai proporcions les teves <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes</a> a ningú. Són totalment personals!</p>
<p>Si les hi proporciones a tercers, les accions que realitzin les faran en el teu propi nom.</p>
<p>&nbsp;</p>
<p>Des de <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">LISOT informàtica empresarial a Barcelona</a> us oferim suport per a <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">gestionar les contrasenyes</a> i per a configurar sistemes d&#8217;autenticació de doble factor, per a així millorar la <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat dels sistemes informàtics</a> dels nostres clients.</p>
<p>La entrada <a href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/">Principals amenaces del correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
