- Administració oberta
Noves guies de recomanacions per millorar la implantació dels serveis AOC
L’Agència de Ciberseguretat de Catalunya ha identificat durant les últimes setmanes un increment dels incidents per ransomware dirigit a ajuntaments arreu del territori. Aquest tipus d’atac té com a objectiu bloquejar els sistemes de l’entitat a través del xifrat de la seva informació, demanant un rescat per al seu restabliment o per la recuperació de les dades. Aquest rescat acostuma a ser per un import elevat i és sol·licita en criptomonedes (generalment bitcoin).
El “modus operandi” més recent per dur a terme aquests atacs consisteix en la realització d’intrusions manuals en els sistemes informàtics de l’ajuntament. En general, aprofiten accessos exposats a internet i sistemes de treball en remot (teletreball), com VPNs, RDP o Citrix, utilitzant credencials prèviament robades o explotant vulnerabilitats en aquestes mateixes tecnologies. Un cop a la xarxa interna, en cas necessari, roben usuaris privilegiats utilitzant programari maliciós, per a propagar el ransomware definitiu des del propi controlador de domini o els servidors de virtualització.
Per aquests motius, les principals recomanacions que s’haurien d’aplicar són les següents:
Tot i l’aplicació de les mesures preventives esmentades, cap xarxa és 100% segura. Quan actors cibercriminals han aconseguit entrar a la xarxa, hi ha tot un seguit de bones pràctiques que en dificultaran el moviment lateral i l’escalada de privilegis. L’objectiu dels atacants és controlar el màxim nombre de sistemes possible i la via més comú per obtenir-lo és mitjançant un compte d’administrador de domini o mitjançant el mateix controlador de domini.
Finalment, i com a regla d’or davant amenaces de ransomware, és de la màxima importància disposar d’una bona estratègia de còpies de seguretat desplegada.
L’Agència de Ciberseguretat de Catalunya, gràcies al CATALONIA-CERT, disposa d’elevades capacitat de resposta que li permeten actuar coordinadament, en temps i forma per a minimitzar l’impacte dels incidents de ciberseguretat que es produeixen arreu del territori. En cas de patir un incident, es prega contactar mitjançant trucada de telèfon al 900 112 444 o bé via correu electrònic a l’adreça de correu cert@ciberseguretat.cat.
Aquest últim any, l’Agència de Ciberseguretat de Catalunya ha definit un servei específic de ciberseguretat per a l’administració local, que té per objectiu oferir noves capacitats de protecció i resposta en front amenaces i incidents de ciberseguretat i permetre així evitar atacs com els que son objecte del present comunicat. Es preveu que aquest servei, estigui operatiu a principis del segon trimestre del 2021, tanmateix s’ha creat la següent bústia de correu seguretat.aall@ciberseguretat.cat per resoldre cap dubte o qüestió al respecte.