Un "forat de seguretat" a Movistar deixa al descobert les dades dels clients

Segons informa el diari ARA, FACUA ha denunciat avui un forat de seguretat a la web de MOVISTAR mitjançant el qual era possible accedir a les dades de facturació dels seus clients mostrant tot un seguit de dades de caràcter personals.  Les dades de milions de clients han estat exposats a qualsevol com a conseqüència d'un forat de seguretat i/o d'un problema bàsic de programació.   El problema, que segons sembla ja ha estat solventat, ha estat denunciat davant notari per FACUA  la qual ha sol·licitat l'obertura d'un expedient sacionador per part de l'Agència Estatal de Protecció de Dades.

Font: https://www.ara.cat/economia/Facua-denuncia-seguretat-Movstar-descobert_0_2052394835.html

El COETIC, present a l'obertura del curs de l’Institut de Seguretat Pública de Catalunya

El passat divendres 13 de novembre va tenir lloc l’acte d’obertura de l’any acadèmic de l’Institut de Seguretat Pública de Catalunya (ISPC). Maria Assumpció Guasch, com a vicedegana del COETIC, va ser l'encarregada de representar al Col·legi durant la jornada, en la que es van entregar  les distincions de l’ISPC a aquelles persones que, de manera individual o col·lectiva, han col·laborat amb l’Institut així com una ofrena floral en memòria dels companys de servei.

El conseller d’Interior, Jordi Jané, va presidir l’acte d’obertura de l’any acadèmic 2015-2016 de l’Institut de Seguretat Pública de Catalunya, i va explicar que l’inici d’aquest curs a l’ISPC coincideix amb el 30 aniversari del trasllat de l’Escola de Policia a Mollet.

Nova versió del virus Cryptoloker

Ja a finals del 2014 es va produïr una expansió força important del virus conegut com "Cryptolocker".  Fa pocs dies, que els diferents motors d'anvirus han tornat a detectar una variant d'aquest malware que pot tornar-se a extendre's per la xarxa.  Així podem trobar que a partir del 31 de juliol s'ha començat a detectar la variant W (https://www.symantec.com/security_response/writeup.jsp?docid=2015-072908-2643-99) de l'esmentat virus i que acostuma arribar amagat dins d'un correu electrònic que aparentment ens fa arribar la empresa CORREUS.  

Es recomana doncs, la màxima cautela en cas de rebre correus electrònics no esperats, actualitzar els nostres antivirus i en cas d'infecció contactar amb un professional que ens pugui assessorar i netejar els nostres equips.

 

Diàlegs TIC: La privacitat en el desenvolupament de software: obligació i oportunitat

El proper 10 d'abril, de 9:30h a 10:30h a Girona (C/ Pic de Peguera, 11. 17003. Parc Científic i Tecnològic) tindrà  lloc un esdeveniment gratuït organitzat per l'Asociación Profesional Española de Privacidad (APEP) sota el títol: La privacitat en el desenvolupament de software: obligació i oportunitat.

Presentació del Monogràfic sobre ciberseguretat

Us convidem a assistir a la conferència gratuïta del proper 22 de gener, a les 18:00h a la sala de juntes de la seu del COETIC (Via Laietana 39, 5na planta de Barcelona) on es presentarà el Monogràfic de ciberseguretat i es parlarà també de temes com l'estat actual i l'evolució de la Ciberseguretat en els propers anys.

La Ciberseguretat és una realitat i la seva importància creix dia a dia per l'ús de les telecomunicacions i la informàtica, en tots els camps de l'economia i la societat.

Nova aplicació de seguretat d'INTECO per Android

S'acaba de llançar CONAN mobile, la primera aplicació de seguretat d'INTECO per a mòbils Android.

La seva missió global és avaluar el nivell de seguretat en què es troben els dispositius mòbils (smartphones, tablets, etc.) Amb sistema operatiu Android. CONAN mobile permet analitzar la configuració de seguretat, les aplicacions instal·lades o les que s'instal·lin en un futur, els permisos que fan servir aquestes aplicacions, les connexions a internet que realitzen i mostrar esdeveniments rellevants de seguretat (enviament de SMS Premium, connexió a xarxes Wi -Fi insegures, etc).

Greu error de seguretat al navegador Internet Explorer

La companyia Microsoft reconeix l'existència d'un problema greu de seguretat al seu navegador Internet Explorer, que afecta totes les versions del programa, segons informa el portal informatiu 3/24.

Es tracta d'un error que pot perjudicar l'usuari, amb la possibilitat que, quan entri a un web considerat perillós, un pirata informàtic accedeixi a l'ordinador a través d'un codi i a partir d'aquí obtingui la informació del PC o difongui virus, per exemple. 

Microsoft ha reaccionat i al seu web explica com es pot evitar que passi això, però els experts recomanen que -de moment- es faci servir un altre navegador. Algunes empreses nord-americanes asseguren que han rebut atacs informàtics per culpa d'aquest error. 

Greu error de seguretat en OpenSSL

El greu error en seguretat mètode d'encriptació OpenSSL ha posat en entredit els sistemes de seguretat de dos terços de les pàgines web existents, segons informa 3/24.

L'error, batejat com a "heartbleed", el van localitzar enginyers de Google i de l'empresa de ciberseguretat Codenomicon la setmana passada i aquest dilluns els responsables d'OpenSSL van fer públic el problema simultàniament amb una actualització que el soluciona. La vulnerabilitat del software es remunta a la versió OpenSSL 1.0.1, llançada el 14 de març de 2012, i afecta també a la versió 1.0.1f.

Informació a l'abast de "hackers"