- Administració oberta
- Congrés Govern Digital
Congrés Govern Digital: l’espai de connexió estratègica entre l’administració i les empreses
L’Agència de Ciberseguretat de Catalunya ha identificat durant les últimes setmanes un increment dels incidents per ransomware dirigit a ajuntaments arreu del territori. Aquest tipus d’atac té com a objectiu bloquejar els sistemes de l’entitat a través del xifrat de la seva informació, demanant un rescat per al seu restabliment o per la recuperació de les dades. Aquest rescat acostuma a ser per un import elevat i és sol·licita en criptomonedes (generalment bitcoin).
El “modus operandi” més recent per dur a terme aquests atacs consisteix en la realització d’intrusions manuals en els sistemes informàtics de l’ajuntament. En general, aprofiten accessos exposats a internet i sistemes de treball en remot (teletreball), com VPNs, RDP o Citrix, utilitzant credencials prèviament robades o explotant vulnerabilitats en aquestes mateixes tecnologies. Un cop a la xarxa interna, en cas necessari, roben usuaris privilegiats utilitzant programari maliciós, per a propagar el ransomware definitiu des del propi controlador de domini o els servidors de virtualització.
Per aquests motius, les principals recomanacions que s’haurien d’aplicar són les següents:
Tot i l’aplicació de les mesures preventives esmentades, cap xarxa és 100% segura. Quan actors cibercriminals han aconseguit entrar a la xarxa, hi ha tot un seguit de bones pràctiques que en dificultaran el moviment lateral i l’escalada de privilegis. L’objectiu dels atacants és controlar el màxim nombre de sistemes possible i la via més comú per obtenir-lo és mitjançant un compte d’administrador de domini o mitjançant el mateix controlador de domini.
Finalment, i com a regla d’or davant amenaces de ransomware, és de la màxima importància disposar d’una bona estratègia de còpies de seguretat desplegada.
L’Agència de Ciberseguretat de Catalunya, gràcies al CATALONIA-CERT, disposa d’elevades capacitat de resposta que li permeten actuar coordinadament, en temps i forma per a minimitzar l’impacte dels incidents de ciberseguretat que es produeixen arreu del territori. En cas de patir un incident, es prega contactar mitjançant trucada de telèfon al 900 112 444 o bé via correu electrònic a l’adreça de correu cert@ciberseguretat.cat.
Aquest últim any, l’Agència de Ciberseguretat de Catalunya ha definit un servei específic de ciberseguretat per a l’administració local, que té per objectiu oferir noves capacitats de protecció i resposta en front amenaces i incidents de ciberseguretat i permetre així evitar atacs com els que son objecte del present comunicat. Es preveu que aquest servei, estigui operatiu a principis del segon trimestre del 2021, tanmateix s’ha creat la següent bústia de correu seguretat.aall@ciberseguretat.cat per resoldre cap dubte o qüestió al respecte.