<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguretat archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/ca/tag/seguretat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/ca/tag/seguretat/</link>
	<description>Empresa de mantenimient informàtic a Barcelona</description>
	<lastBuildDate>Tue, 28 Mar 2023 09:43:36 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>
	<item>
		<title>9 claus per a protegir la teva empresa d&#8217;un ciberatac</title>
		<link>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac</link>
					<comments>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 09:43:33 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[actualitzacions Windows]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.lisot.com/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/</guid>

					<description><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d'empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d'un ciberatac: Mantingues el programari actualitzat: Mantingues actualitzat el programari del teu sistema operatiu, aplicacions i dispositius,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d&#8217;empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d&#8217;un ciberatac:</p>
<ol>
<li><strong>Mantingues el programari actualitzat:</strong> <a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Mantingues actualitzat el programari del teu sistema operatiu,</a> aplicacions i dispositius, ja que les actualitzacions solen incloure pegats de seguretat que corregeixen vulnerabilitats conegudes.</li>
</ol>
<ol start="2">
<li><strong>Usa contrasenyes segures:</strong> <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">Usa contrasenyes segures i úniques per a cada compte</a>, i considera l&#8217;ús d&#8217;un administrador de contrasenyes per a gestionar-les de manera segura.</li>
</ol>
<ol start="3">
<li><strong>Usa autenticació de dos factors:</strong> Habilita l&#8217;autenticació de dos factors sempre que sigui possible, ja que proporciona una capa addicional de seguretat.</li>
</ol>
<ol start="4">
<li><strong>Usa una solució de seguretat:</strong> Utilitza una solució de seguretat, com un antivirus o un EDR, per a protegir els teus dispositius contra amenaces conegudes i desconegudes.</li>
</ol>
<ol start="5">
<li><strong>Tingues prudència amb els correus electrònics i les descàrregues:</strong> Sigues cautelós en obrir correus electrònics i descarregar arxius adjunts, especialment si provenen de remitents desconeguts o sospitosos.<img fetchpriority="high" decoding="async" class="alignright wp-image-15318" src="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-276x300.jpg" alt="Dades de ciberatacs" width="381" height="379" srcset="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3.jpg 800w" sizes="(max-width: 381px) 100vw, 381px" /></li>
</ol>
<ol start="6">
<li><strong><a href="https://www.lisot.com/ca/phishing-conceptes-basics/" style="color:#747474">Aprèn a detectar phishing</a></strong>: Aprèn a detectar els correus electrònics que només busquen captar les teves dades personals i evita fer clic en enllaços o descarregar arxius adjunts en correus electrònics sospitosos.</li>
</ol>
<ol start="7">
<li><strong>Usa una xarxa privada virtual (VPN):</strong> Usa una <a href="https://www.lisot.com/ca/en-que-ens-ajuden-les-vpn-quan-treballem-des-de-casa/">VPN</a> per a protegir la teva connexió a Internet i encriptar el teu trànsit de xarxa.</li>
</ol>
<ol start="8">
<li><strong>Realitza còpies de seguretat de les teves dades:</strong> Realitza <a href="https://www.lisot.com/ca/copies-de-seguretat-principis-basics/">còpies de seguretat</a> regulars de les teves dades importants en un lloc segur, per a poder recuperar-los en cas d&#8217;un atac de ransomware o un altre tipus de ciberatac.</li>
</ol>
<ol start="9">
<li><strong>Educa als teus empleats:</strong> Si ets amo d&#8217;una empresa, forma als teus empleats sobre les millors pràctiques de seguretat cibernètica i assegura&#8217;t que segueixin els protocols establerts per a mantenir segura la xarxa de l&#8217;empresa.</li>
</ol>
<div class="post-content">
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels sistemes informàtics de la teva empresa.</p>
</div>
<div class="fusion-meta-info"></div>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanya de phishing que afecta l&#8217;Agència Tributària</title>
		<link>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-phishing-que-afecta-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 07:54:57 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campana-de-phishing-que-afecta-la-agencia-tributaria/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l'Agència Tributària. En aquests correus s'utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar. Recursos afectats: Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica. Solució: Si  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l&#8217;Agència Tributària. En aquests correus s&#8217;utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica.</p>
<h3>Solució:</h3>
<p>Si tu o qualsevol empleat de la teva empresa heu rebut un correu amb aquestes característiques, ignoreu-lo. Es tracta d&#8217;un intent de frau.</p>
<p>Si has accedit a l&#8217;enllaç i introduït les credencials d&#8217;accés al compte bancari, hauràs de modificar al més aviat possible la contrasenya d&#8217;accés a la banca en línia, així com contactar amb l&#8217;entitat per a informar de la situació. A més, es recomana modificar la contrasenya de tots aquells serveis en els quals s&#8217;utilitzi la mateixa.</p>
<p>Si has facilitat les credencials del teu compte financer, recopila totes les proves de les quals disposis (captures de pantalla, l&#8217;e-mail, missatges, etc.) i contacta amb les Forces i Cossos de Seguretat de l&#8217;Estat (FCSE) per a presentar una denúncia. Com a pautes generals, per a evitar ser víctima de fraus d&#8217;aquest tipus es recomana:</p>
<p>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.<br />
Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.<br />
Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat. Si els hem descarregat, hem d&#8217;utilitzar eines com <a href="https://www.virustotal.com/">VirusTotal</a> abans d&#8217;executar-los.<br />
Revisa la pàgina web i segueix bones pràctiques per a navegar segur. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.<br />
En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.</p>
<h3>Detalls:</h3>
<p>La campanya maliciosa detectada suplantant a l&#8217;Agència Tributària té com a assumpte “Formulari de reemborsament”, encara que aquest podria variar.</p>
<p>En el cos del correu s&#8217;avisa a l&#8217;usuari del dret a la devolució de 450€ després d&#8217;uns càlculs en l&#8217;exercici de l&#8217;activitat anual.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/correosello.png" alt="Correu fraudulent que suplanta a l'Agència Tributària"></p>
<p>Després d&#8217;accedir al botó «El seu reemborsament», redirigeix a l&#8217;usuari a una web fraudulenta en la qual se sol·licitarà el nom, el codi postal i les dades bancàries.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/imagenphishing1.png" alt="Pàgina fraudulenta de l'Agència Tributària"></p>
<p>Una vegada introduïts aquestes dades, si es fa clic en el botó «Continuar», aquests passaran a les mans dels ciberdelincuents.</p>
<p>Des de LISOT, et recomanem aquests articles <a href="https://www.lisot.com/ca/estrategies-habituals-de-phishing/">(I)</a><a href="https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/">(II)</a> per a poder evitar aquest tipus d&#8217;estafes.</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Butlletí de seguretat d&#8217;Android de juny de 2022</title>
		<link>https://www.lisot.com/ca/boletin-de-seguretat-de-android-de-juny-de-2022/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-de-seguretat-de-android-de-juny-de-2022</link>
					<comments>https://www.lisot.com/ca/boletin-de-seguretat-de-android-de-juny-de-2022/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 07:34:36 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[dispositius mòbils]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/boletin-de-seguretat-de-android-de-juny-de-2022/</guid>

					<description><![CDATA[<p>Importància: Crítica Descripció: El butlletí mensual d'Android de juny de 2022 soluciona múltiples vulnerabilitats de severitat crítica i alta que afecten el sistema, i que podrien permetre a un ciberdelincuent l'escalada remota de privilegis, l'execució remota de codi, la divulgació d'informació o una denegació del servei. Recursos amb Android afectats: Android Open Source Project (AOSP):  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/boletin-de-seguretat-de-android-de-juny-de-2022/">Butlletí de seguretat d&#8217;Android de juny de 2022</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Crítica</p>
<h3>Descripció:</h3>
<p>El butlletí mensual d&#8217;Android de juny de 2022 soluciona múltiples vulnerabilitats de severitat crítica i alta que afecten el sistema, i que podrien permetre a un ciberdelincuent l&#8217;escalada remota de privilegis, l&#8217;execució remota de codi, la divulgació d&#8217;informació o una denegació del servei.</p>
<h3>Recursos amb Android afectats:</h3>
<p>Android Open Source Project (AOSP):</p>
<ul>
<li>Versions 10, 11, 12 y 12L.</li>
</ul>
<h3>Solució:</h3>
<p>Si en la teva empresa utilitzes dispositius Android, comprova que el fabricant hagi publicat un pegat de seguretat, i actualitza&#8217;ls. En aquesta pàgina s&#8217;indica <a href="https://support.google.com/android/answer/7680439?hl=es"> com verificar la versió d&#8217;Android del teu dispositiu i la data del &#8220;parche&#8221;de seguretat d&#8217;alguns fabricants</a>. En cas que seguint aquesta guia no puguis comprovar la versió dels teus dispositius o la data del pegat de seguretat, revisa la pàgina del fabricant.</p>
<p>Recorda mantenir sempre els teus dispositius actualitzats.</p>
<h3>Detalls sobre el butlletí de seguretat d&#8217;Android:</h3>
<p>El butlletí de seguretat d&#8217;Android, del mes de juny, corregeix diverses vulnerabilitats que es troben disponibles en els pegats de seguretat del 01-06-2022 o posteriors. Les vulnerabilitats de severitat crítica i alta que afecten el sistema podrien permetre a un ciberdelincuent l&#8217;escalada remota de privilegis, sense necessitat de privilegis d&#8217;execució addicionals, ni interacció per part de l&#8217;usuari; l&#8217;execució remota de codi, la divulgació d&#8217;informació o una denegació del servei.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/Logos_avisos/android-logo-conmarco.jpg" alt="Logo de Android" width="837" height="837"></p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/boletin-de-seguretat-de-android-de-juny-de-2022/">Butlletí de seguretat d&#8217;Android de juny de 2022</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/boletin-de-seguretat-de-android-de-juny-de-2022/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ara és el moment de comprovar els sistema de ciberseguretat</title>
		<link>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 20:57:06 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/</guid>

					<description><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s'assegurin d'estar preparades per a fer front a un incident de ciberseguretat. L'any passat va ser, sens dubte, l'any de l'escalada de demandes de ransomware, amb moments notables al llarg de l'any, com el lliurament de 4,4 milions de dòlars  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s&#8217;assegurin d&#8217;estar preparades per a fer front a un incident de ciberseguretat.</p>
<p>L&#8217;any passat va ser, sens dubte, l&#8217;any de l&#8217;escalada de demandes de ransomware, amb moments notables al llarg de l&#8217;any, com el lliurament de 4,4 milions de dòlars per part de Colonial Pipeline, el pagament de 40 milions de dòlars per part de CNA Financial i la demanda de 70 milions de dòlars per part dels ciberatacantes a Kaseya i de 240 milions de dòlars a MediaMarkt.</p>
<p>&nbsp;</p>
<h3><strong>Què s&#8217;ha d&#8217;incloure en la llista de verificació de ciberresiliencia d&#8217;una empresa?</strong></h3>
<ol>
<li>Actualitzar el pla de continuïtat. Comprendre com pot funcionar l&#8217;empresa mentre sofreix un ciberatac i l&#8217;accés als sistemes pot estar limitat.</li>
<li>Treballar en un cas pràctic d&#8217;un escenari de crisi per a assegurar que tot el personal coneix les seves funcions i el que s&#8217;espera d&#8217;ells.</li>
<li>Actualitzar la llista de contactes d&#8217;emergència en cas de crisi: “A qui trucaràs?”</li>
<li>Considerar la cadena de subministrament de tercers i el paper que exerceix en les cadenes de subministrament d&#8217;uns altres. Les empreses anteriors i posteriors han de tenir polítiques de ciberseguretat que reflecteixin les seves. Comprovi que continuen complint les normes, i que la teva empresa també ho fa.</li>
<li>Donar poder al seu equip de ciberseguretat i als quals ocupen llocs clau. És possible que hagin de fer canvis i reaccionar ràpidament davant un incident a mesura que es desenvolupa.</li>
<li>Supervisar els comportaments sospitosos i desconeguts de la xarxa. Es recomana la implementació d&#8217;una solució EDR (Endpoint Detection Response) que ajudarà a mantenir als equips centrats en els incidents crítics.</li>
<li>7. Si la teva empresa manca de recursos per a fer front a un incident important, externalitza aquesta responsabilitat crítica. Considera la possibilitat de contractar un proveïdor de serveis gestionats.</li>
<li>Dur a terme una formació improvisada de conscienciació sobre ciberseguretat per a tots els empleats que els recordi que no han d&#8217;obrir arxius adjunts ni fer clic en enllaços desconeguts o no fiables.</li>
</ol>
<p><img decoding="async" class="alignright wp-image-14956" src="https://www.lisot.com/wp-content/uploads/2022/04/sistemas-de-ciberseguridad-empresas.jpg" alt="sistemes de ciberseguretat per a empreses" width="362" height="419"></p>
<h3><strong>Recordar els deures bàsics:</strong></h3>
<ol>
<li>Imposar una política de <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes fortes i segures</a> – o, millor encara, frases de contrasenya fortes.</li>
<li>Implantar l&#8217;autenticació de dos factors en tots els accessos externs i en tots els comptes amb privilegis d&#8217;administrador. Això també hauria de considerar-se per als usuaris avançats que tenen un ampli accés a les dades de l&#8217;empresa.</li>
<li><a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Actualitzar i posar pegats ràpidament al software</a> per a eliminar el risc de convertir-se en víctima a causa d&#8217;una vulnerabilitat prèviament coneguda.</li>
<li>Provar les còpies de seguretat i els sistemes de recuperació de desastres. Assegura&#8217;t de <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">mantenir còpies de seguretat offline i en el núvol.</a></li>
<li>Auditoria de l&#8217;accés dels usuaris: redueix el risc limitant l&#8217;accés als serveis, al programari i a les dades perquè només tinguin accés aquells que ho necessitin.</li>
<li>Tanca els ports i detingues els serveis que no s&#8217;utilitzen i que proporcionen una porta oberta que pot tancar-se fàcilment.</li>
<li>Els sistemes heretats que depenen d&#8217;una tecnologia obsoleta han de ser segmentats i mantinguts a distància.</li>
<li>Assegurar-se que tots els endpoints, servidors, mòbils i altres estiguin protegits amb un producte antimalware actualitzat i plenament operatiu.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Els mites sobre ciberseguretat més comuns que són mentida</title>
		<link>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mites-sobre-ciberseguretat-que-son-mentida</link>
					<comments>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 09:00:26 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atac DDoS]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/mites-sobre-ciberseguretat-que-son-mentida/</guid>

					<description><![CDATA[<p>1.- Massa seguretat disminueix la productivitat Existeix una creença que una major seguretat dificulta fins i tot l'accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1.- Massa seguretat disminueix la productivitat</strong></h3>
<p>Existeix una creença que una major seguretat dificulta fins i tot l&#8217;accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">atac de ransomware o de DDoS</a> pot paralitzar el seu negoci dies i fins i tot a vegades setmanes.</p>
<p>&nbsp;</p>
<h3><strong>2.- Els atacs són causats per amenaces externes</strong></h3>
<p>Les amenaces internes van en augment i poden incloure empleats, proveïdors, contractistes, socis comercials.</p>
<p>Un ciberatac pot començar de manera involuntària per algú conegut.</p>
<p>&nbsp;</p>
<h3><strong>3.- Els ciberdelinqüents només ataquen a grans empreses</strong></h3>
<p>En un informe recent es va revelar que els pirates informàtics ataquen a les petites empreses gairebé la meitat del temps. Una dada important és que únicament el 14% d&#8217;aquestes empreses estaven preparades per a defensar-se.</p>
<p>Generalment als ciberdelinqüents els mereix més la pena atacar a petites i mitjanes empreses perquè tenen menys seguretat, per la qual cosa podrien colar-los un ransomware de manera més fàcil i després demanar el rescat dels arxius.</p>
<p>&nbsp;</p>
<h3><strong>4.- Amb un antivirus i antimalware és suficient</strong></h3>
<p>El programari antivirus i antimalware és un bon punt de partida de cara als equips finals. No obstant això, només protegeix un punt d&#8217;entrada.</p>
<p>Per tant, es necessita una solució de seguretat integral, com un firewall d&#8217;aplicacions web, un sistema de detecció i prevenció d&#8217;intrusions entrenat per a detectar qualsevol possible atac. Gràcies a aquest es poden monitorar les amenaces de manera contínua i brindar una protecció d&#8217;extrem a extrem en tot moment.</p>
<p>&nbsp;</p>
<h3><strong>5.- La ciberseguretat és massa cara</strong></h3>
<p>Els ciberatacs costen milions a les empreses i malgrat això les empreses es pregunten encara si les inversions en ciberseguretat valen la pena. La seguretat de les dades sovint es passa per alt el cost d&#8217;una violació de dades, que generalment ronda els milions d&#8217;euros. A això cal afegir-li el mal de les pèrdues de reputació i de les pèrdues de clients.</p>
<p>&nbsp;</p>
<h2><strong><u>Què fer per a minimitzar el risc i les conseqüències d&#8217;un atac informàtic:</u></strong></h2>
<ul>
<li>Revisar les p<a href="https://www.lisot.com/ca/pla-director-de-seguretat-informatica/">olítiques de seguretat periòdicament.</a></li>
<li>Realitzar <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">auditories de seguretat</a>.</li>
<li><a href="https://www.lisot.com/ca/monitoratge-dels-sistemes-informatics/">Monitorar els seus actius crítics</a> contínuament.</li>
<li>Invertir en les noves mesures en matèria de seguretat.</li>
<li>• Mantenir-se informat sobre les millors pràctiques de seguretat.</li>
</ul>
<p>&nbsp;</p>
<p>Des de LISOT us ajudem a establir aquestes bones pràctiques de <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat informàtica per a la seva empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>El test d&#8217;intrusió: la millor defensa davant un ciberatac</title>
		<link>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac</link>
					<comments>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 02 Nov 2021 08:38:34 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[manteniment informàtic empresarial]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[xarxa informatica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/</guid>

					<description><![CDATA[<p>La Internet de les Coses (IoT), la presència constant de serveis en el núvol, les xarxes socials i Internet en general amaguen febleses en els seus sistemes o infraestructures que ciberdeliqüents poden usar per a robar informació, realitzar ciberespionatge industrial o fins i tot deixar a una empresa sense serveis de comunicació en línia. La  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">El test d&#8217;intrusió: la millor defensa davant un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Internet de les Coses (IoT), la presència constant de <a href="https://www.lisot.com/ca/cloud-computing-empreses-barcelona/">serveis en el núvol</a>, les xarxes socials i Internet en general amaguen febleses en els seus sistemes o infraestructures que <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">ciberdeliqüents</a> poden usar per a robar informació, realitzar ciberespionatge industrial o fins i tot deixar a una empresa sense serveis de comunicació en línia.</p>
<p>La millor defensa davant la ciberdelinqüència és la PREVENCIÓ. Aquesta prevenció comença coneixent els nostres sistemes realitzant un<strong>test d&#8217;intrusió – Pentesting.</strong></p>
<p>&nbsp;</p>
<h2>Què és un test d&#8217;intrusió?</h2>
<p>El servei de Basic Penetration Testing (BPT) és el procés d&#8217;avaluar l&#8217;estat de seguretat actual d&#8217;un sistema o xarxa d&#8217;una organització per a trobar vulnerabilitats que un atacant podria explotar per a obtenir accés no autoritzat als sistemes i la informació. En definitiva, detectem, categoritzem i proposem pautes de correcció de vulnerabilitats conegudes o desconegudes en els sistemes de maquinari o programari.</p>
<p>&nbsp;</p>
<h3>Objectius del Pentesting</h3>
<ul>
<li>Recopilar informació pública de l&#8217;organització relacionada amb TU i identificar els actius de tecnologia de la informació (TU) per a produir una llista de vulnerabilitats conegudes presents en els sistemes i aplicacions ajudant a mitigar-les abans que puguin ser explotades.</li>
<li>Simular un esdeveniment de hacking real per a provar la solidesa dels seus sistemes, els seus defenses i les mesures de seguretat existents.</li>
<li>Avaluar l&#8217;estat del sistema de TI enfront d&#8217;atacs.</li>
</ul>
<p>&nbsp;</p>
<h3>Abast d&#8217;un test d&#8217;intrusió</h3>
<p>Realitzem els nostres Assajos de Penetració en dos formats:</p>
<ul>
<li><strong>Proves de penetració bàsica externes:</strong> Realitzades de manera remota sense accés intern pels nostres experts en seguretat. L&#8217;objectiu és identificar i, classificar les febleses dels actius del client públics en internet (els actius de TU d&#8217;una organització) com a servidors web, portes d&#8217;enllaç de xarxa, VPN, servidors de correu electrònic i firewalls.</li>
<li><strong>Proves internes de penetració bàsica:</strong> Realitzades des de les instal·lacions de l&#8217;organització, identifiquem i classifiquem amenaces i vulnerabilitats en la xarxa interna des del punt de vista d&#8217;algú que ja té accés a la xarxa de l&#8217;organització, com un empleat, col·laborador o convidat. També ajuda a una organització a determinar el seu compliment de les polítiques, estàndards i procediments globals o locals en termes de seguretat de la informació, protecció de dades i segmentació de la xarxa.</li>
</ul>
<p>&nbsp;</p>
<h3>Procediment del test d&#8217;intrusió:</h3>
<p>Utilitzarem una combinació de mètodes d&#8217;escaneig automatitzats i manuals i emprant eines comercials i disponibles públicament, així com scripts personalitzats i aplicacions desenvolupades per LISOT.</p>
<p>El procés de prova de penetració consta dels següents passos:</p>
<ul>
<li><strong>Reconeixement:</strong> recopilació de dades preliminars sobre l&#8217;organització objectiu. Les dades es recopilen amb la finalitat de planificar millor l&#8217;atac. La informació recopilada en aquest pas inclou intervals d&#8217;adreces IP, adreces de correu electrònic públiques, llocs web, etc.</li>
<li><strong>Anàlisis</strong> <strong>i enumeració</strong>: recopila més informació sobre els sistemes connectats, així com l&#8217;execució d&#8217;aplicacions i serveis en la xarxa de l&#8217;organització. També es recopila informació com el tipus i la versió de sistemes operatius, comptes d&#8217;usuari, adreces de correu electrònic, la versió del servei i, nombres de versions entre altres.</li>
<li><strong>Identificar vulnerabilitats:</strong>en funció de la informació recopilada en les dues fases anteriors, identificarem els serveis vulnerables que s&#8217;executen en la seva xarxa o les aplicacions que tenen vulnerabilitats conegudes.</li>
<li><strong>Explotació:</strong>Usem codi fàcilment disponible o creem un personalitzat per a aprofitar les vulnerabilitats identificades per a obtenir accés al sistema objectiu.</li>
<li><strong>Escalada de privilegis:</strong>en alguns casos, la vulnerabilitat existent proporciona accés de baix nivell, com l&#8217;accés normal dels usuaris amb privilegis limitats. En aquest pas, intentarem obtenir accés administratiu complet en la màquina. En aquest pas, intentarem obtenir accés administratiu complet en la màquina.</li>
</ul>
<h3>Per què realitzar un Pentesting?</h3>
<p>La millor manera de conèixer que segura és una web, xarxa o sistema informàtic d&#8217;una companyia és posant-ho a prova. Per això, quan es contracta un servei de test d&#8217;intrusió, l&#8217;auditor actua amb tècniques similars a les d&#8217;un ciberdelinqüent que realitza un atac amb males intencions. És a dir, actua com si volgués robar informació o actuar de manera il·legítima. D&#8217;aquesta manera, posa a prova els sistemes i descobreix fins a quin punt estan preparats per a afrontar un atac real de tipus intrusiu.</p>
<p>&nbsp;</p>
<p>T&#8217;interesa posar a prova els teus sistemes? <a href="https://www.lisot.com/ca/contacte-empresa-informatica-barcelona/">Contacta&#8217;ns</a> per a realitzar un <strong>test de intrusió</strong>.</p>
<p>La entrada <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">El test d&#8217;intrusió: la millor defensa davant un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Temes i formes més comuns de phishing</title>
		<link>https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=temes-i-formes-mes-comuns-de-phishing</link>
					<comments>https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 15 Sep 2021 08:37:09 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://www.lisot.com/temes-i-formes-mes-comuns-de-phishing/</guid>

					<description><![CDATA[<p>En articles anteriors hem parlat de les estratègies més habituals de phishing, entre les quals estan els correus electrònics que pretenen enganyar el receptor perquè de les seves dades personals. Quins són els correus electrònics de phishing més comuns? Problemes de facturació:se li indica que alguna cosa que ha comprat en línia recentment no es  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/">Temes i formes més comuns de phishing</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En articles anteriors hem parlat de les <a href="https://www.lisot.com/ca/estrategies-habituals-de-phishing/">estratègies més habituals de phishing,</a> entre les quals estan els correus electrònics que pretenen enganyar el receptor perquè de les seves dades personals.</p>
<h3>Quins són els correus electrònics de phishing més comuns?</h3>
<p><strong>Problemes de facturació:</strong>se li indica que alguna cosa que ha comprat en línia recentment no es pot enviar per un problema en la factura. En fer clic, se li porta a una pàgina falsificada on haurà d&#8217;introduir les seves dades financeres, amb el que els phishers es fan amb ells.</p>
<p><strong>L&#8217;alerta del banc:</strong>moltes entitats bancàries alerten als clients si detecten qualsevol activitat sospitosa o si un compte està a punt de quedar en descobert. Els phishers s&#8217;aprofiten d&#8217;aquests serveis útils i intenten convèncer als seus objectius perquè «confirmin» les dades del compte bancari.</p>
<p><strong>Ha guanyat un gran premi:</strong> la fortuna ha fet que sigui vostè el molt especial guanyador d&#8217;un premi increïble. L&#8217;única cosa que ha de fer és introduir les seves dades.</p>
<p><strong>Negoci urgent:</strong>als phishers els encanta utilitzar la urgència per a fer-li prendre males decisions. Ja sigui amb una oferta limitada massa bona per a ser una certa o amb l&#8217;amenaça de tancar-li el compte tret que actuï immediatament. El seu objectiu és fer-li revelar la seva informació personal al més aviat possible.</p>
<p>&nbsp;</p>
<h3>Quines són les altres maneres de fer Phishing?</h3>
<p>A més del correu electrònic, poden fer <a href="https://www.lisot.com/ca/phishing-conceptes-basics/">Phishing</a> des d&#8217;altres mitjans.</p>
<p><strong>Phishing per lloc web:</strong> són còpies falses de llocs web que coneixem i en els quals confiem. Els hackers creen aquests llocs per a enganyar-nos de manera que introduïm les nostres credencials d&#8217;inici de sessió, que a continuació utilitzaran per a connectar-se als nostres comptes. Les finestres emergents són una altra font habitual de phishing per lloc web.</p>
<p><strong>Vishing:</strong>aquesta abreviatura de «voice phishing» (phishing de veu) fa referència a la versió sonora del phishing d&#8217;Internet. L&#8217;atacant intenta convèncer per telèfon a les víctimes perquè revelin informació personal que pugui utilitzar-se més endavant per al robatori d&#8217;identitat. Moltes robollamadas són intents de vishing.</p>
<p><strong>Smishing:</strong> el smishing és phishing mitjançant SMS. Rep un missatge de text on se li demana que faci clic en un enllaç o descarregui una aplicació. No obstant això, en fer-ho se li enganya perquè descarregui en el seu telèfon un malware que pot captar la seva informació personal i enviar-la a l&#8217;atacant.</p>
<p><strong>Phishing per xarxes socials:</strong> alguns atacants poden colar-se en els comptes de xarxes socials i forçar a la gent a enviar enllaços maliciosos als seus amics. Uns altres creen perfils falsos i els utilitzen per a enganyar les seves víctimes.</p>
<p>Des de <a href="/?page_id=11944" data-cke-saved-href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">LISOT Informàtica empresarial a Barcelona</a> us podem <a href="/?p=13423" data-cke-saved-href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/">configurar sistemes de seguretat informàtica i filtres anti-SPAM</a> que eliminaran una important quantitat de <a href="/?p=13412" data-cke-saved-href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">correus maliciosos</a> que com ja no us arribaran a les vostres safates d&#8217;entrada <a href="/?p=13412" data-cke-saved-href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">reduireu el risc de phishing.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/">Temes i formes més comuns de phishing</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Signar i xifrar digitalment un correu electrònic: Com funciona la signatura digital?</title>
		<link>https://www.lisot.com/ca/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital</link>
					<comments>https://www.lisot.com/ca/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Fri, 13 Nov 2020 11:33:06 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[certificat digital]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[signatura digital]]></category>
		<guid isPermaLink="false">https://www.lisot.com/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/</guid>

					<description><![CDATA[<p>Per a poder xifrar digitalment un missatge és necessari que el receptor del missatge disposi de la clau per a desxifrar el missatge. El seu funcionament està basat en la seguretat. Perquè un certificat digital que xifra els missatges tingui validesa legal, ha d'estar certificat per una autoritat de certificació acreditada per l'entitat pública de  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/">Signar i xifrar digitalment un correu electrònic: Com funciona la signatura digital?</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4>Per a poder xifrar digitalment un missatge és necessari que el receptor del missatge disposi de la clau per a desxifrar el missatge.</h4>
<p>El seu funcionament està basat en la seguretat. Perquè un certificat digital que xifra els missatges tingui validesa legal, ha d&#8217;estar certificat per una autoritat de certificació acreditada per l&#8217;entitat pública de certificació del país corresponent. A Espanya és CERES (Certificació Espanyola – Fàbrica de Moneda i Timbre) qui s&#8217;encarrega de gestionar aquests certificats.</p>
<p>Després dels certificats digitals està l&#8217;estàndard X.509 el qual es basa en un algorisme de criptologia asimètrica.</p>
<h4>El procés de signar i xifrar digitalment un correu electrònic es produeix en dos passos principals:</h4>
<ul>
<li>L&#8217;emissor signa i envia el seu missatge.</li>
<li>El receptor verifica la signatura del missatge rebut</li>
</ul>
<h3>Com funciona la signatura digital?</h3>
<h4>Més detalladament aquests serien els passos que conformen l&#8217;enviament d&#8217;un missatge signat digitalment:</h4>
<ol>
<li>
<h4><strong>L&#8217;emissor signa i envia el seu missatge signat.</strong></h4>
<ul>
<li>L&#8217;emissor (Juan) crea un missatge nou sense xifrar.</li>
<li>L&#8217;emissor obté un resum del missatge aplicant un funció Hash (Message digest)</li>
<li>L&#8217;emissor xifra el resum del missatge mitjançant la seva clau privada.<br />
<img decoding="async" class="img-marg aligncenter wp-image-13581 size-full" src="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-1.png" alt="Signar digitalment i enviar un email" width="425" height="254" srcset="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-1-200x120.png 200w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-1-300x179.png 300w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-1-400x239.png 400w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-1.png 425w" sizes="(max-width: 425px) 100vw, 425px" /></li>
<li>L&#8217;emissor (Juan) envia al receptor (Pepe) el seu correu electrònic signat i xitratge perquè el contingut del mateix només pugui ser obert i llegit pel destinatari (Pepe)<img decoding="async" class="img-marg aligncenter wp-image-13583 size-full" src="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-2.png" alt="Signar digitalment i enviar un email" width="421" height="258" srcset="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-2-200x123.png 200w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-2-300x184.png 300w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-2-400x245.png 400w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-2.png 421w" sizes="(max-width: 421px) 100vw, 421px" /></li>
</ul>
</li>
</ol>
<ol>
<li>
<h4><strong>El receptor verifica la signatura digital del missatge:</strong></h4>
</li>
</ol>
<ul>
<li style="list-style-type: none;">
<ul>
<li>El receptor (Pepe) rep el correu electrònic signat digitalment per Juan.</li>
<li>El següent pas és desxifrar el certificat digital de Juan mitjançant la clau pública de l&#8217;entitat certificadora.</li>
<li>Aquesta clau pública normalment es troba en el magatzem de certificats de l&#8217;equip del client de correu.</li>
<li>Una vegada desxifrat el certificat, Pepe pot accedir a la clau pública de Juan i a les dades d&#8217;identificació de Juan que conté el certificat.</li>
<li>Pepe utilitza la clau pública de Juan per a desxifrar el Resum del missatge xifrat creat per Juan.</li>
<li>Si el contingut del missatge rebut ha estat xifrat per Juan, Pepe ha d&#8217;utilitzar la seva clau privada per a desxifrar el contingut del missatge.<img decoding="async" class="img-marg aligncenter wp-image-13585 size-full" src="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-3.png" alt="Signar digitalment i enviar un email" width="417" height="115" srcset="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-3-200x55.png 200w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-3-300x83.png 300w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-3-400x110.png 400w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-3.png 417w" sizes="(max-width: 417px) 100vw, 417px" /></li>
<li>El receptor (Pepe) obté el seu propi resum del missatge usant la mateixa funció Hash que uso l&#8217;emissor (Juan) sobre el contingut del missatge sense xifrar.
<ul>
<li>Pepe compara el resum rebut de Juan amb el resum seu, i si tots dos són iguals significa el següent:</li>
</ul>
</li>
</ul>
</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li style="list-style-type: none;">
<ul>
<li style="list-style-type: none;">
<ul>
<li>El missatge ha arribat sense sofrir cap alteració des que va ser enviat per Juan.</li>
<li>El resum desxifrat per Pepe amb la clau pública de Juan ha estat necessàriament xifrat per Juan amb la seva clau privada, per la qual cosa podem estar segurs que el missatge prové inequívocament de Juan.</li>
</ul>
</li>
</ul>
</li>
<li style="list-style-type: none;">
<ul>
<li>Si la comparació del resum no coincideix, vol dir que el missatge ha estat alterat per tercers durant la transmissió, o que el missatge ha estat signat per una altra persona.<img decoding="async" class="img-marg aligncenter wp-image-13587 size-full" src="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4.png" alt="Signar digitalment i enviar un email" width="555" height="350" srcset="https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4-200x126.png 200w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4-300x189.png 300w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4-320x202.png 320w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4-400x252.png 400w, https://www.lisot.com/wp-content/uploads/2020/11/como-firmar-digitalmente-documento-4.png 555w" sizes="(max-width: 555px) 100vw, 555px" /></li>
</ul>
</li>
</ul>
</li>
</ul>
<p>La implantació d&#8217;un sistema de <strong>signat i xitratge digital de missatges</strong> és un procés laboriós que des de <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">LISOT Informàtica empresarial en Barcelona</a> us podem ajudar a implantar.</p>
<p>La entrada <a href="https://www.lisot.com/ca/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/">Signar i xifrar digitalment un correu electrònic: Com funciona la signatura digital?</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/signar-i-xifrar-digitalment-un-correu-electronic-com-funciona-la-signatura-digital/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Principals amenaces del correu electrònic</title>
		<link>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=principals-amenaces-del-corre-electronic</link>
					<comments>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 09:32:47 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic empresarial]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/principals-amenaces-del-corre-electronic/</guid>

					<description><![CDATA[<p>Aquests són els perills més freqüents associats al correu electrònic: SPAM Correu electrònic no sol·licitat que s'envia a un gran nombre de destinataris amb finalitats publicitaris o comercials. Es calcula que més del 80% de correus electrònics enviats a tot el món actualment són SPAM (correu escombraries), i aquest percentatge continua creixent. Phishing Consisteix en  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/">Principals amenaces del correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Aquests són els perills més freqüents associats al correu electrònic:</p>
<h3>SPAM</h3>
<p>Correu electrònic no sol·licitat que s&#8217;envia a un gran nombre de destinataris amb finalitats publicitaris o comercials.</p>
<p>Es calcula que més del 80% de correus electrònics enviats a tot el món actualment són SPAM (correu escombraries), i aquest percentatge continua creixent.</p>
<h3><a href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">Phishing</a></h3>
<p>Consisteix en un mètode fraudulent de capturar informació sensible, com els nostres números i claus de comptes bancaris o de targetes de crèdit. Se&#8217;ns intenta enganyar amb missatges que aparenten ser missatges oficials d&#8217;entitats financeres o empreses de la nostra confiança. <a href="https://www.lisot.com/ca/consells-per-a-reconeixer-un-correu-fraudulent/">Aquí expliquem les claus per a reconèixer el correu fraudulent o plishing.</a></p>
<h3>Estafes en general</h3>
<p>On se&#8217;ns intenta vendre productes falsos o inexistents. Se&#8217;ns sol·licita diners al·ludint a les bones causes, ofertes de treball inexistents, i un llarg etcètera.</p>
<h3>Correus amb fitxers adjunts maliciosos</h3>
<p>Aquests fitxers adjunts contenen <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">virus, cucs, troians</a>, etc. Actualment és un dels perills més estesos. Rebem un missatge (d&#8217;un remitent no necessàriament desconegut ja que pot estar falsificat) amb un fitxer adjunt que ens convida a obrir-lo. Aquest fitxer conté codi maliciós que, si no disposem de<a href="https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/">programari antivirus o antimalware</a> adequat, infecta el nostre equip, amb conseqüències diverses. Molts d&#8217;aquests fitxers infectats sovint utilitzen la llibreta d&#8217;adreces del nostre client de correu per a reexpedir-se al seu torn a tots els nostres contactes.</p>
<h3>Cadenes de missatges falsos</h3>
<p>Generalment es tracta de missatges variats sobre fets o falses alarmes de qualsevol tipus. En els quals se&#8217;ns demana que reexpedim i difonguem el missatge entre els nostres coneguts. El problema de les cadenes de missatges falsos és el volum de correus electrònics que crea. Si una persona envia un missatge a 10 persones i cada persona que li rep envia el missatge a altres 10, en poc temps s&#8217;hauran enviat milions de missatges de correu. Amb el cost associat que això té en quan al temps de milions de persones llegint el missatge i el cost dels servidors de correu que han de rebre, guardar i enviar aquests milions missatges (i la seva possible caiguda de rendiment i lentitud per la sobrecàrrega)</p>
<h3>Tingues cura amb les contrasenyes</h3>
<p>Mai proporcions les teves <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes</a> a ningú. Són totalment personals!</p>
<p>Si les hi proporciones a tercers, les accions que realitzin les faran en el teu propi nom.</p>
<p>&nbsp;</p>
<p>Des de <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">LISOT informàtica empresarial a Barcelona</a> us oferim suport per a <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">gestionar les contrasenyes</a> i per a configurar sistemes d&#8217;autenticació de doble factor, per a així millorar la <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat dels sistemes informàtics</a> dels nostres clients.</p>
<p>La entrada <a href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/">Principals amenaces del correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La ciberseguretat, clau pel teu negoci</title>
		<link>https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-ciberseguretat-clau-pel-teu-negoci</link>
					<comments>https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 12 Feb 2019 10:42:38 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/la-ciberseguretat-clau-pel-teu-negoci/</guid>

					<description><![CDATA[<p>L'evolució de les tecnologies de la informació i comunicació ens ha permès automatitzar i optimitzar moltes de les activitats que es duen a terme en la nostra organització. La informació és un actiu important per a les empreses, és fonamental per al negoci: factures, informes, bases de dades de clients, comandes, etc. Podem dir que  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/">La ciberseguretat, clau pel teu negoci</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>L&#8217;evolució de les tecnologies de la informació i comunicació ens ha permès automatitzar i optimitzar moltes de les activitats que es duen a terme en la nostra organització.</p>
<p>La informació és un actiu important per a les empreses, és fonamental per al negoci: factures, informes, bases de dades de clients, comandes, etc. Podem dir que les empreses basen la seva activitat en els seus sistemes d&#8217;informació.</p>
<p>Per això <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">protegir els sistemes d&#8217;informació</a> és protegir el negoci. Per a garantir la seguretat de la informació del negoci es necessita dur a terme una gestió planificada d&#8217;actuacions en matèria de <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">Ciberseguretat</a>, tal com es realitza en qualsevol altre procés productiu de l&#8217;organització.</p>
<p><strong>Enfront d&#8217;aquesta realitat, què succeiria en les nostres empreses si ocorre algun d&#8217;aquests escenaris?</strong></p>
<ol>
<li>Sofrim els efectes d&#8217;un <a href="https://www.lisot.com/ca/amenaces-de-seguretat-a-la-xarxa-informatica-ii/"><strong>virus informàtic</strong></a> i no sabem com reaccionar.</li>
<li>Es produeix una <strong>pèrdua de dades</strong> i no tenim còpies de seguretat o no podem recuperar la informació.</li>
<li><strong>Perdem o extraviem un disc dur portàtil </strong>amb informació sensible.</li>
<li>La nostra pàgina de comerç electrònic és l&#8217;objectiu d&#8217;un <a href="https://www.lisot.com/ca/amenaces-de-seguretat-a-la-xarxa-informatica-ii/#dos"><strong>atac de denegació de servei</strong></a>, deixant-la inoperativa.</li>
<li>Es ens <strong>espatlla algun servidor o element de xarxa</strong>, que ens impedeix l&#8217;ús del correu electrònic, la connexió a Internet o l&#8217;ús d&#8217;una aplicació crítica.</li>
</ol>
<p>Cada empresa en funció de la seva grandària i la seva utilització de la tecnologia respondrà a aquestes 5 preguntes d&#8217;una manera o una altra i les seves implicacions seran diferents.</p>
<p>La <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">anàlisi de la seguretat</a> en la nostra empresa és un procés constant, ja que tant la nostra empresa, la tecnologia i la <a href="https://www.lisot.com/ca/amenaces-de-seguretat-a-la-xarxa-informatica-ii/">ciberdelinqüència</a> estan en constant evolució.</p>
<p>Per a <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">protegir els nostres actius tecnològics i sistemes d&#8217;informació</a> hem de disposar d&#8217;un PLA DIRECTOR DE SEGURETAT:</p>
<p><img decoding="async" class="size-600 wp-image-13194 aligncenter" src="https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-600x400.png" alt="Plan director de seguridad - Ciberseguridad" width="600" height="400" srcset="https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-200x133.png 200w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-300x200.png 300w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-400x267.png 400w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-600x400.png 600w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-768x513.png 768w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad-800x534.png 800w, https://www.lisot.com/wp-content/uploads/2019/02/plan-director-de-seguridad.png 890w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Des de <a href="https://www.lisot.com/ca/">LISOT</a> us oferim realitzar una <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">anàlisi de la seguretat</a> dels seus serveis d&#8217;informació i comunicació per a valorar el risc que tenen les seves dades i poder realitzar un <strong>pla director de seguretat.</strong></p>
<p>La entrada <a href="https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/">La ciberseguretat, clau pel teu negoci</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/la-ciberseguretat-clau-pel-teu-negoci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
