Alertes

[Gen '19] Compromís de credencials externa

Durant la matinada del 17 de gener s'ha publicat per part de Troy Hunt una base de dades anomenada 'Collection #1' amb 773 milions de contrasenyes. Aquestes provenen de diferents filtracions i diferents períodes de temps, per tant es recomana a tots els usuaris que canviïn les seves paraules de pas tant en comptes de la universitat com en les comptes externes. +

[Set '18] Missatges que contenen extorsions

Des de finals de juliol estem rebent una sèrie de missatges que responen a un mateix patró i que son falsos. Els missatges informen que han instal·lat un programa maliciós al nostre ordinador i que han gravat el nostre accés a pàgines de contingut sexual. Demanen una quantitat en bitcoins per no difondre als nostres contactes aquest enregistrament. Si heu rebut un d’aquests missatges sapigueu que, en els casos que hem analitzat, no hem trobat cap evidència de que l’equip hagi estat compromès i menys que s’hagi produït cap enregistrament. +

[Gen '18] Vulnerabilitat crítica en CPUs

El passat dia 3 de Gener es van publicar tres vulnerabilitats (CVE-2017-5715 / CVE-2017-5753 / CVE-2017-5754) que afectaven a la majoria de processadors Intel, AMD i ARM. +

[Set '17] Atacs de Ransomware

Degut a l’increment d’infeccions de ransomware com WannCry, Petya o Locky, recordem als usuaris que si tenen dubtes de la legitimat dels correus de la seva bústia personal o institucional no obrin els fitxers adjunts. +

[Set '17] Bloqueig dels certificats Symantec

A partir del pròxim 24 d'Octubre, amb l'entrada de la versió 62 de Google Chrome el navegador començarà avisant als usuaris dels perills que comporta les connexions xifrades amb aquests certificats, ja que s'han descobert irregularitats en el procés de validació dels certificats emesos que podria afectar a més de trenta mil certificats.

[Set '17] Publicació Guia de Seguretat

Des de UAB-CSIRT fem públic una guia bàsica per saber quins aspectes i característiques s'han de tindre en compte alhora de configurar correctament el servei SSH en els nostres servidors. +

Pàgines

Campus d'excel·lència internacional U A B