La Generalitat llança una campanya per combatre els ciberatacs de phishing i ransomware
El Centre de Seguretat de TIC de la Comunitat Valenciana (CSIRT-CV) ha llançat una campanya informativa que es prolongarà durant tot el mes d’octubre, en el marc del Mes Europeu de la Ciberseguretat, per conscienciar la ciutadania i les organitzacions sobre com fer front als ciberatacs de ransomware i phishing.
El Mes Europeu de la Ciberseguretat és una campanya anual de conscienciació, organitzada per l’Agència de la Unió Europea per a la Ciberseguretat (ENISA), i en què CSIRT-CV participa des del seu llançament fa deu anys.
CSIRT-CV és un centre dependent de la Direcció General de Tecnologies de la Informació i les Comunicacions (DGTIC), de la Conselleria d’Hisenda i Model Econòmic, que reforça amb aquesta iniciativa la tasca de conscienciació que duu a terme els darrers anys sobre aquest tipus de ciberatacs.
Sota el nom ‘Aprèn aquest mes a protegir-te del phishing i del ransomware, CSIRT-CV informarà sobre les mesures que cal prendre per evitar ser víctimes d’aquests dos tipus d’atacs que suposen quantioses pèrdues econòmiques cada any a la societat.
La campanya es desenvoluparà durant tot el mes d’octubre, des de les xarxes socials de l’entitat, a Facebook (www.facebook.com/CSIRTCV) i Twitter (twitter.com/CSIRTCV), així com al portal de formació i conscienciació a ciberseguretat (concienciat.gva.es).
El conseller d’Hisenda i Model Econòmic, Arcadi España, ha destacat que “les xifres són alarmants, ja que cada any que passa es dupliquen els ciberatacs amb ransomware i, des del 2020, s’han triplicat els intents de frau amb ‘phishing’. En aquest context, la prioritat de la Generalitat és oferir els recursos a la nostra disposició perquè la ciutadania i les organitzacions es puguin protegir de la millor manera possible”.
El phishing és una pràctica fraudulenta amb què es persegueix robar dades personals. Per això, els ciberdelinqüents envien una comunicació relacionada amb pràctiques habituals com operacions bancàries, gestions de correus, compres per Internet o actualització de contrasenyes, fent-se passar per una altra persona o entitat i demanant realitzar una acció immediata, com punxar en un enllaç, trucar a un telèfon o obrir un fitxer, cosa que els permetrà robar dades.
Segons Arcadi España, “el phishing’ s’està tornant cada cop més sofisticat i el rebem per email però, també, per sms, per telèfon ia través d’altres aplicacions. L’estratègia sol estar dissenyada perquè els usuaris i usuàries actuïn amb urgència i que no els doni temps a recapacitar, per la qual cosa és imprescindible recordar que, davant d’aquestes comunicacions que semblen venir de fonts oficials, ens parem a pensar i comprovar si l’origen és fiable”.
Per això, CSIRT-CV emetrà una sèrie de consells sobre com actuar davant la sospita d’estafes i com comprovar la fidelitat de la informació. Aquests consells aniran acompanyats de guies, manuals i tutorials per saber més sobre aquest ciberdelicte i com protegir-se.
Mai pagar el rescat
De la mateixa manera, es farà difusió de consells similars relatius a la protecció davant del ransomware. Així, Arcadi España ha explicat que, “encara que també afecta la ciutadania, aquest tipus de ciberatac sol implicar grans pèrdues econòmiques i de temps per a les organitzacions, que tracten de restablir la continuïtat del negoci”.
El titular d’Hisenda ha recordat que, “des de la crisi mundial originada per l’atac del Wannacry, el 2017, el ransomware no ha parat d’augmentar i és l’amenaça més temuda per empreses i organitzacions”. Al nostre territori tenim exemples propers, com els atacs soferts el 2021 per molts ajuntaments valencians, com Castelló o Manises, que van motivar que la DGTIC posés en marxa el Pla de Xoc de Ciberseguretat per a les Entitats Locals de la Comunitat”.
Així mateix, Arcadi España ha apuntat que “totes les organitzacions, des de les més petites fins a les més grans, estan en risc de patir aquests atacs en què els ciberdelinqüents demanen un rescat a canvi de la informació xifrada. Per a aquests casos, la formació i la conscienciació són imprescindibles, que tot l’equip de l’organització sàpiga identificar un atac de ransomware, perquè un simple clic a l’enllaç inadequat pot donar inici a un malson.
La campanya permetrà conèixer què cal fer quan es pateix un ciberatac ransomware i com aïllar i restaurar els equips infectats d’una organització. “Abans que res, -ha recordat Arcadi España-, mai no s’ha de pagar el rescat perquè ningú assegura que amb això es recuperi la informació robada. Cal tenir en compte que el fet de no col·laborar amb el cibercrim, a més de ser el que estableix la llei, és una mesura dissuasòria que pot ajudar a fer que els ciberatacants considerin convenient redirigir els seus esforços cap a un altre lloc”.
La campanya de CSIRT-CV forma part de la intensa activitat de formació i conscienciació en ciberseguretat que duu a terme la DGTIC a través del centre.
El centre, cofinançat per la Unió Europea a través del programa operatiu del Fons Europeu de Desenvolupament Regional (Feder) de la Comunitat Valenciana 2014-2020, promou una cultura de la seguretat i bones pràctiques en l’ús de les noves tecnologies entre la ciutadania, les empreses i lAdministració.
Informació i Foto: Generalitat Valenciana