Tercer Ayuntamiento de la Comunidad de Madrid que sufre un ciberataque y se deja de dar servicio. Los ayuntamientos invierten en seguridad física porque dan servicios a la ciudadania que requieren vigilancia, y mantener un nivel de seguridad. También dan servicios en el ciberespacio y por lo tato deben hacer lo mismo. No es fácil crear una "policía" que vigile los servicios y los activos digitales del ayuntamiento, pero ha de hacerse. ¿Por qué el departamento de ciberseguridad sería menor que el de seguridad física (policía municipal)? Estas noticias se seguirán sucediendo. Una vez que los ciber delincuentes han encontrado la forma de atacar a un ayuntamiento, o a un sistema del ayuntamiento, probarán en los demás. Debe recordarse que los ataques no se descubren inmediatamente, la media está en 180 días. En el caso de las PYME, un informe de IBM especifica que el tiempo medio para la detección de un ataque es superior a 200 días (ver la noticia aquí ). Cada día l...
Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ". Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

Comentarios
Publicar un comentario