<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguretat informàtica Archivos - Informàtica Lleida HST</title>
	<atom:link href="https://www.hst.cat/category/seguretat-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hst.cat/category/seguretat-informatica/</link>
	<description>Oferim serveis d’informàtica i noves tecnologies per empreses. Servei tècnic, Web, Soft Gestió, Xarxes, Consultoria</description>
	<lastBuildDate>Mon, 20 Nov 2023 06:42:40 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">117793710</site>	<item>
		<title>Amenaces i mesures per minimitzar els atacs a correus electrònics</title>
		<link>https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 19 Sep 2022 10:16:05 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[ciberatacs]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[violacions de seguretat]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=22117</guid>

					<description><![CDATA[<p>L’Agencia Española de Protección de Datos va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">L’<em>Agencia Española de Protección de Datos</em> va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les plataformes de productivitat, cada cop més utilitzades a les empreses espanyoles, i cada cop més atacades pels ciberdelinqüents.</span></p>
<p><span style="font-weight: 400;">Està clar que,&nbsp; actualment moltes entitats no només utilitzen el correu electrònic com a canal de comunicació interna, sino que s’estableixen plataformes de productivitat i ofimàtica al núvol com Office 365, Google Workspace, Trello, Asana, Slack, etc. Aquestes també són susceptibles de cibertatacs i cal prevenir-ho.</span></p>
<h2>Quins riscos o amenaces per la privacitat existeixen?</h2>
<p><span style="font-weight: 400;">Aquest tipus de plataformes, així com el correu electrònic ja no requereixen una instal·lació del programa a local (servidor corporatiu) sinó que podem accedir des de qualsevol dispositiu amb un navegador web i internet. Per això cal preveure amenaces com:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a plataformes corporatives per força bruta.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a través de la reutilització de les credencials a altres serveis d&#8217;internet que han estat objecte d&#8217;una bretxa de seguretat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Robatori de les credencials a través d&#8217;atacs d&#8217;enginyeria social<a href="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/" target="_blank" rel="noopener"> com phishing</a>, que acaben donant per resultat que l&#8217;usuari introdueixi les credencials corporatives en pàgines fraudulentes controlades pels ciber atacants.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Exposició d&#8217;informació personal en no diferenciar les eines emprades a l&#8217;entorn laboral de l&#8217;entorn privat.</span></li>
</ul>
<blockquote><p><strong>És per això, que el responsable de tractament de dades ha d’adoptar mesures de seguretat per minimitzar la probabilitat de que es puguin materialitzar aquestes amenaces.</strong></p></blockquote>
<h2>Mesures per minimitzar les amenaces a correu i plataformes</h2>
<p>&nbsp;</p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Escollir </span><b>&nbsp;solucions i prestadors de servei fiables</b><span style="font-weight: 400;"> i amb garanties parant atenció a la configuració de les opcions de seguretat i privacitat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>procediments i recomanacions d&#8217;accés a les eines corporatives</b><span style="font-weight: 400;"> en mobilitat i teletreball.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>polítiques restrictives d&#8217;accés</b><span style="font-weight: 400;"> a les eines de productivitat corporatives des de dispositius no corporatius.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Fes servir un </span><b>segon factor d&#8217;autenticació:</b><span style="font-weight: 400;"> les suites d&#8217;ofimàtica online solen comptar amb la possibilitat de no només accedir amb usuari i contrasenya, sinó afegir robustesa a l&#8217;autenticació mitjançant un token, un missatge SMS o l&#8217;ús d&#8217;una app en un altre dispositiu. Això també és important activar-lo al correu electrònic.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Emprar </span><b>contrasenyes robustes</b><span style="font-weight: 400;"> mitjançant una política corporativa d&#8217;ús de les mateixes.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Podem </span><b>consultar en pàgines</b><span style="font-weight: 400;"> com </span><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><span style="font-weight: 400;">aquesta</span></a><span style="font-weight: 400;"> si algun compte ha patit una bretxa de seguretat a altres webs per valorar si s&#8217;han exposat credencials.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar accessos indeguts</b><span style="font-weight: 400;">: realitzar una gestió correcta dels registres d&#8217;accés a aquests portals ens pot donar molta informació, com accessos produïts durant hores en què no s&#8217;hauria d&#8217;accedir, adreces IP geolocalitzades a llocs sense presència de l&#8217;organització, o constants errors de accés a algun dels comptes. Aquests rastres ens donarien pistes sobre un possible atac.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar les redireccions a les bústies de correu</b><span style="font-weight: 400;">: un cop s&#8217;han compromès les credencials d&#8217;accés, una de les primeres accions que fan els ciberdelinqüents és crear una regla de redirecció de correu per intervenir els nostres correus. A l&#8217;office 365, per exemple, a l&#8217;apartat regles ho podem comprovar.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Formar els integrants de l&#8217;empresa</b><span style="font-weight: 400;"> a la cultura de la protecció de dades i seguretat. A banda de complir amb la normativa és de vital importància que tots els treballadors coneguin els riscos que implica la gestió de dades al seu dia a dia i les directrius a seguir en cas d&#8217;incidència.</span></li>
<li><span style="font-weight: 400;">Establir sistemes </span><b>d&#8217;auditoria periòdica</b><span style="font-weight: 400;"> (especialment a les empreses que tenen designat DPD) per revisar accions anòmales sobre el sistema i protocols.</span></li>
</ul>
<p>&nbsp;</p>
<p>Si tens o creus que la teva empresa ha estat afectada per algun tipus d&#8217;atac on s&#8217;han compromés dades personals de clients, proveïdors, usuaris, treballadors, etc. cal notificar la violació de seguretat a la AEDP (abans de 72h.).</p>
<p>Des d&#8217;HST et podem ajudar, som experts en seguretat informàtica així com assessors en protecció de dades.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22117</post-id>	</item>
		<item>
		<title>Webinar Ciberatacs i seguretat informàtica per a pimes</title>
		<link>https://www.hst.cat/webinar-ciberatacs-i-seguretat-informatica-per-a-pimes/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Tue, 02 Mar 2021 09:13:32 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=19646</guid>

					<description><![CDATA[<p>A HST som conscients que la seguretat informàtica és imprescindible avui en dia en qualsevol pime. Durant aquest últim any, arran de l&#8217;auge del teletreball i<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/webinar-ciberatacs-i-seguretat-informatica-per-a-pimes/">Webinar Ciberatacs i seguretat informàtica per a pimes</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>A HST som conscients que la <strong>seguretat informàtica</strong> és imprescindible avui en dia en qualsevol pime. Durant aquest últim any, arran de l&#8217;auge del teletreball i de les conexions remotes, han augmentat els atacs informàtics a les empreses. El personal de l&#8217;empresa és el que està exposat a aquests riscos, i que per mitigar-los i conèixer una mica més quins són aquests tipus d&#8217;atacs, us convidem a veure el Webinar impartit pel nostre director tècnic, Jordi Rabinat, sobre Ciberatacs i seguretat informàtica.</p>
<p><iframe class="youtube-player" width="1220" height="687" src="https://www.youtube.com/embed/SJ_5NJufo9Y?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=ca&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe></p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.hst.cat/webinar-ciberatacs-i-seguretat-informatica-per-a-pimes/">Webinar Ciberatacs i seguretat informàtica per a pimes</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">19646</post-id>	</item>
		<item>
		<title>Guia de ciberseguretat al teletreball de l&#8217;INCIBE</title>
		<link>https://www.hst.cat/guia-de-ciberseguretat-al-teletreball-de-lincibe/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Fri, 18 Dec 2020 09:41:32 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=18216</guid>

					<description><![CDATA[<p>Degut a l&#8217;augment d&#8217;empreses que s&#8217;han vist obligades a implantar el teletreball durant aquests últims mesos, l&#8217;INCIBE (Institut Nacional de Ciberseguretat)  ha publicat una guia de<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/guia-de-ciberseguretat-al-teletreball-de-lincibe/">Guia de ciberseguretat al teletreball de l&#8217;INCIBE</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Degut a l&#8217;augment d&#8217;empreses que s&#8217;han vist obligades a implantar el teletreball durant aquests últims mesos, l&#8217;INCIBE (Institut Nacional de Ciberseguretat)  ha publicat una guia de Ciberseguretat pel Teletreball que us recomanem que  llegiu detingudament.</p>
<p style="text-align: center;"><a href="https://www.hst.cat/wp-content/uploads/ciberseguridad_en_el_teletrabajo.pdf" target="_blank" rel="noopener">DESCARREGAR GUIA CIBERSEGURETAT AL TELETREBALL</a></p>
<p>Aquesta guia ha estat desenvolupada amb l&#8217;objectiu que qualsevol empresa que vagi a fer servir o que ja utilitzi el teletreball conegui les amenaces i circumstàncies que poden derivar en incidents en el cas que no s&#8217;hagin establert correctament les polítiques de seguretat necessàries per a aquesta finalitat . A més a més, en aquesta guia adjunta s&#8217;indica com protegir el propi dispositiu usat pel treballador, i per tant la informació i el negoci de l&#8217;empresa que es gestiona des del mateix.</p>
<p>En aquesta guia  pots consultar les mesures de seguretat que has de implementar per teletreballar de forma segura, tant si s&#8217;utilizen dispositius corporatius, com personals.</p>
<p>A HST t&#8217;ajudem a implantar el teletreball amb tota seguretat.</p>
<p>&nbsp;</p>
<p><em>Font : INCIBE</em></p>
<p>La entrada <a href="https://www.hst.cat/guia-de-ciberseguretat-al-teletreball-de-lincibe/">Guia de ciberseguretat al teletreball de l&#8217;INCIBE</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18216</post-id>	</item>
		<item>
		<title>El Frau del CEO, l&#8217;estafa de moda</title>
		<link>https://www.hst.cat/el-frau-del-ceo-lestafa-de-moda/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Thu, 17 Dec 2020 17:03:27 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=18198</guid>

					<description><![CDATA[<p>Les empreses tenen una nova amenaça. Els hackers es colen en els seus sistemes, analitzen minuciosament als seus directius i suplanten la identitat del màxim executiu<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/el-frau-del-ceo-lestafa-de-moda/">El Frau del CEO, l&#8217;estafa de moda</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les empreses tenen una nova amenaça. Els hackers es colen en els seus sistemes, analitzen minuciosament als seus directius i suplanten la identitat del màxim executiu de la companyia. Fins i tot són capaços de copiar el seu to de veu. És el denominat Frau de el CEO.</p>
<p>A la farmacèutica gallega Zendal li acaben d&#8217;estafar 9 milions d&#8217;euros amb l&#8217;anomenat Frau del CEO, un tipus de delicte que s&#8217;ha posat de moda amb l&#8217;auge del teletreball i que es basa en la suplantació d&#8217;identitat (phising) per a realitzar transaccions financeres enganyoses.</p>
<p>Espanya ja és el tercer país del món -només per darrere del Brasil i Austràlia- amb major proporció d&#8217;atacs de phising. I en els últims mesos s&#8217;ha detectat un creixement espectacular del Frau del CEO. Onze ciberdelinqüents van ser detinguts recentment a la costa llevantina per haver estafat 2,5 milions a empreses de tot Europa a través d&#8217;aquest mètode, i fa uns mesos altres hackers van aconseguir robar 4 milions a l&#8217;EMT de València.</p>
<p>L&#8217;estafa soferta per Zendal és potser el cas més paradigmàtic de Frau del CEO tant per la seva sofisticació com per la quantitat sostreta. Pel que sembla, els ciberdelinqüents van triar aquesta companyia perquè en les instal·lacions de Zendal a O Porriño (Pontevedra) s&#8217;opera ara a un ritme frenètic, ja que realitza desenvolupaments biotecnològics per elaborar vacunes contra el Covid-19 per encàrrec de l&#8217;americana Novavax.</p>
<p>Aquesta situació d&#8217;estrès laboral explicaria que el responsable financer de Zendal realitzés, entre el 19 i el 23 de novembre, ni més ni menys que vint transferències a un compte bancari per 9 milions creient que ho feia per ordre del seu cap. Els atacants van suplantar la identitat del CEO de l&#8217;empresa creant un compte de correu des de la que van ordenar al cap financer que realitzés les transferències amb total discreció.</p>
<p>Per sofisticar encara més l&#8217;engany, els hackers es van fer passar també per auditors de KPMG per girar per via telemàtica les ordres de pagament i les corresponents factures falses. El pobre responsable financer va confiar cegament en les ordres rebudes i va atendre tots els requeriments de pagament que li anaven arribant des del compte de correu falsa de KPMG creada pels ciberdelinqüents.</p>
<p>Fins que Zendal es va quedar sense liquiditat, i va ser llavors quan l&#8217;executiu financer va decidir parlar personalment amb el seu cap, que va negar haver ordenat cap tipus de pagament. Però quan es va descobrir l&#8217;engany ja era tard, i els diners havia estat transferit al compte de la banda criminal que va dissenyar l&#8217;operació.</p>
<p>El Frau de el CEO ha costat ja 10.000 milions a les empreses, tot i que la xifra pot ser encara més gran ja que moltes companyies no reconeixen haver caigut en l&#8217;estafa perquè aquest tipus d&#8217;estafes, a part dels danys econòmics, exposa greument la reputació d&#8217;una organització . Què pensaran els clients si s&#8217;assabenten que l&#8217;empresa a la que confien la seva informació no és capaç de mantenir-la en un lloc segur.</p>
<p><strong>El phising (suplantació d&#8217;identitat), en el qual es basa el Frau del CEO, és una tàctica habitual usada pels ciberdelinqüents per lucrar-se il·lícitament</strong>. Aquests atacs apareixen a través de correus electrònics, missatgeria instantània, xats i xarxes socials. Quan els hackers obtenen les dades personals i financers de la víctima, ataquen els seus comptes bancaris i targetes de crèdit, realitzant transferències financeres fraudulentes i compres en línia.</p>
<p>El Frau del CEO és un phising avançat, basat en l&#8217;estudi minuciós d&#8217;una companyia, del seu dia a dia i dels directius intermedis amb responsabilitat i amb accés a la caixa. Per perpetrar-ho, els atacants utilitzen les últimes tecnologies. En l&#8217;estafa de Zendal van crear comptes de correu falses -tant del CEO de la companyia com dels auditors de KPMG-, però s&#8217;han donat casos als Estats Units on han arribat a la imitació perfecta del to de veu, i fins i tot de l&#8217;accent, de l&#8217;executiu que es vol suplantar, via programari avançat.</p>
<p><strong>Els ciberdelinqüents tenen moltes formes d&#8217;accedir als sistemes interns d&#8217;una empresa.</strong> Un investigador de Harvard ho va comprovar fàcilment. Dels 50 professionals als quals va cridar afirmant ser de l&#8217;equip de Seguretat Informàtica de l&#8217;empresa i sol·licitant les seves claus per instal·lar una actualització informàtica, 48 van caure en l&#8217;engany.</p>
<blockquote><p>En ocasions, els pitjors hackers per a una companyia són els propis empleats. Publiquen en xarxes socials aspectes de les seves responsabilitats laborals i es descarreguen aplicacions gratis al mòbil que permeten a tercers accedir a l&#8217;agenda i conèixer els llocs als quals viatgen. Hi ha entitats com JPMorgan que prohibeixen als seus empleats utilitzar les seves adreces de correu electrònic laboral per registrar-se a webs de compres o en xarxes socials com Facebook o LinkedIn.</p></blockquote>
<p>Per evitar atacs com el Frau del CEO les companyies han d&#8217;establir protocols i controls financers a més de comptar amb un adequat servei de ciberseguretat, però també cal conscienciar els empleats, a través de campanyes de sensibilització, perquè siguin conscients que hi ha milers de cibercriminals que estan preparats per atacar-los.</p>
<p>I si tenim algun dubte de les seves estratagemes, recordem un dels atacs més famosos de la història. El protagonista és Ahmad Hosseini, un simple empleat de manteniment a la central nuclear de Natanz a l&#8217;Iran. Un bon dia va arribar, va aparcar el seu cotxe al pàrquing i quan anava a agafar l&#8217;ascensor per pujar al seu lloc de treball es va trobar un pendrive en una lleixa. L&#8217;empleat el va agafar i el va guardar al calaix del seu escriptori. Dies després necessitava dur-se a casa un informe per revisar-lo, ficar al port USB del seu ordinador el pendrive trobat per casualitat i es va desencadenar tal catàstrofe en les xarxes de la central que va provocar un retard en el programa nuclear iranià.</p>
<p>El bo de Hosseini va infectar, per descomptat sense voler, el sistema informàtic amb un virus anomenat Stuxnet, destinat específicament a sabotejar les centrifugadores nuclears de l&#8217;Iran. Stuxnet es va convertir així en l&#8217;arma cibernètica més sofisticada de la història. Se sospita que darrere d&#8217;aquest virus estaven EUA i Israel.</p>
<p>Prenguem nota per vèncer els hackers.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em>Font: Diario Expansión </em></p>
<p>La entrada <a href="https://www.hst.cat/el-frau-del-ceo-lestafa-de-moda/">El Frau del CEO, l&#8217;estafa de moda</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18198</post-id>	</item>
		<item>
		<title>Què és el Pishing? Consells per protegir-se de ciberatacs</title>
		<link>https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Thu, 17 Dec 2020 14:23:26 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">http://hst.cat/?p=1265</guid>

					<description><![CDATA[<p>Cada cop més rebem noticies sobre ciberatacs. I sí, és veritat, aquest auge de teletreball no ha ajudat gaire. Cada dia utilitzem més serveis allotjats a<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/">Què és el Pishing? Consells per protegir-se de ciberatacs</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada cop més rebem noticies sobre ciberatacs. I sí, és veritat, aquest auge de teletreball no ha ajudat gaire.</p>
<p>Cada dia utilitzem més serveis allotjats a internet. Els podem anomenar serveis cloud.</p>
<p>Exemples de serveis cloud poden ser gmail, <a title="Google Apps" href="https://www.hst.cat/googleappslleida/">Google Workspace</a>, hotmail, etc.</p>
<p>També podríem considerar en el mateix grup les connexions que fem des de fora de l’oficina cap als sistemes informàtics de la nostra empresa, o per exemple les connexions amb la nostra entitat bancària.</p>
<p>En tots aquests casos acostumem a validar-nos amb un usuari i contrasenya.</p>
<p>En aquest post et volem ensenyar quins són els perills d’aquests tipus de connexions i com combatre’ls per tal de que puguis treballar amb total seguretat amb aquests sistemes.</p>
<p><strong>Però què és el Pishing?</strong> Doncs, per entrendre’ns és una suplantació d’identitat per part dels hackers. Amb aquesta tècnica maliciosa, ens fan caure en un parany amb la fi d’aconseguir les nostres credencials per suplantar la nostra identitat.</p>
<p>El <strong>phishing</strong> és un tipus d&#8217;estafa informàtica amb l&#8217;objectiu d’obtenir dades de caràcter personal, ja siguin contrasenyes, claus bancàries, dades d&#8217;una targeta de crèdit, robatori d&#8217;identitats, amb la finalitat d&#8217;obtenir un benefici econòmic per part de l&#8217;estafador .</p>
<p><b>Els atacs de phishing poden arribar de moltes maneres</b>, però les més usuals són missatges al telèfon mòbil, trucades telefòniques, correus electrònics, webs que es fan passar per organismes oficials, bancs o entitats de crèdit. En ells, es demana a l&#8217;usuari una sèrie de dades personals o bancàries per tal de poder accedir a aquests i poder realitzar l&#8217;estafa.</p>
<p>Les conseqüències poden ser tant bàsiques com  fer-se passar per tu a les teves xarxes socials privades  (o inclús a les corporatives), fins a atacks més sofisticats que poden arribar a buidar-te el compte bancari mitjançant ordres de transferències ordenades al teu nom a comptes fantasma.</p>
<h4>Per no caure en aquest tipus d&#8217;estafes, és fonamental aplicar el sentit comú, és a dir, desconfiar de totes les informacions que ens arriben sol·licitant-nos aquest tipus d&#8217;informació, i el que és més important, fer cas omís de les mateixes i eliminar els missatges .</h4>
<p>Heu de pensar que la nostra entitat bancària, ja coneix les nostres dades personals i bancàries i en cap cas, encara que els correus, sms, webs &#8220;aparentment&#8221; oficials, ens les poden sol·licitar, mai estarà darrera d&#8217;aquesta petició el nostre banc, ja que aquest no sol·licita aquesta informació a través d&#8217;aquests mitjans, ni amb amenaces com solen fer els estafadors.</p>
<p>Segons un estudi de la companyia de telecomunicacions Intel, <b>cada minut es produeixen 20 robatoris d&#8217;identitat a Internet.</b> Una de les causes és la debilitat de les contrasenyes que utilitzen els usuaris per protegir els seus perfils socials, correus, subscripcions. D&#8217;aquí, la importància de comptar amb contrasenyes segures i de canviar-les de tant en tant, per evitar aquest tipus de robatoris.</p>
<p>Una altra opció, si treballem amb serveis com Gmail o Google Apps, és la <a title="Com mantenir el teu compte de Google Apps o Gmail segur amb la verificació en dos passos" href="https://www.hst.cat/contrasenya-segura-verificacio-en-dos-passos/">verificació en dos passos, aquí t’informem de com fer-ho.</a></p>
<p>A més de comptar amb contrasenyes segures, és molt important per <b>evitar el phishing,</b> tenir una bona protecció en els nostres equips informàtics. <strong>Instal·lant antivirus que protegeixin d&#8217;aquest tipus d&#8217;atacs  </strong>i actualitzant-los amb les últimes versions.</p>
<h4>També és fonamental per evitar aquest tipus d&#8217;estafes, evitar deixar el nostre correu en webs de dubtosa reputació, ja que aquestes solen vendre la seva base de dades que són utilitzades per enviar atacs massius de pishing</h4>
<p>És molt important a l&#8217;hora de deixar les nostres dades a Internet,<b> comprovar que estem navegant per una url segura</b>, que reconeixem per utilitzar el protocol https. D&#8217;aquesta manera evitarem sorpreses desagradables.</p>
<p>Des de HST us aconsellem, a més d&#8217;aplicar aquest tipus de proteccions, que denuncieu aquest tipus d&#8217;atacs. Ho podeu fer a través del Grup de Delictes Telemàtics de la Guàrdia Civil. <a href="https://www.gdt.guardiacivil.es/webgdt/pinformar.php" target="_blank" rel="noopener">En aquest enllaç podeu fer la vostra denúncia en línia</a>. D&#8217;aquesta manera ajudarem a altres usuaris a no caure en l&#8217;engany.</p>
<h4>Aquí podeu veure un exemple de web maliciosa suplantant Google Drive</h4>
<h4><a href="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?ssl=1"><img data-recalc-dims="1" fetchpriority="high" decoding="async" data-attachment-id="1266" data-permalink="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/web-fraudulenta/" data-orig-file="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?fit=1435%2C734&amp;ssl=1" data-orig-size="1435,734" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Web fraudulenta" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?fit=1024%2C524&amp;ssl=1" class="aligncenter size-large wp-image-1266" src="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=1024%2C524&#038;ssl=1" alt="Web fraudulenta" width="1024" height="524" srcset="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=1024%2C524&amp;ssl=1 1024w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=300%2C153&amp;ssl=1 300w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=260%2C133&amp;ssl=1 260w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=50%2C26&amp;ssl=1 50w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=576%2C295&amp;ssl=1 576w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-fraudulenta.png?resize=147%2C75&amp;ssl=1 147w" sizes="(max-width:767px) 480px, (max-width:1024px) 100vw, 1024px" /></a></h4>
<p>I un exemple de web correcta seria:</p>
<p><a href="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?ssl=1"><img data-recalc-dims="1" decoding="async" data-attachment-id="1267" data-permalink="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/web-correcta/" data-orig-file="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?fit=1227%2C650&amp;ssl=1" data-orig-size="1227,650" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Web correcta" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?fit=1024%2C542&amp;ssl=1" class="aligncenter size-large wp-image-1267" src="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=1024%2C542&#038;ssl=1" alt="Web correcta" width="1024" height="542" srcset="https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=1024%2C542&amp;ssl=1 1024w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=300%2C159&amp;ssl=1 300w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=260%2C138&amp;ssl=1 260w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=50%2C26&amp;ssl=1 50w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=890%2C470&amp;ssl=1 890w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=576%2C305&amp;ssl=1 576w, https://i0.wp.com/www.hst.cat/wp-content/uploads/Web-correcta.jpg?resize=142%2C75&amp;ssl=1 142w" sizes="(max-width:767px) 480px, (max-width:1024px) 100vw, 1024px" /></a></p>
<p>&nbsp;</p>
<p>Per tal de prevenir ciberatacs de pishing, el millor és aplicar el sentit comú i desconfiar de mails extranys. És molt important tenir en compte que les contrasenyes dels grans serveis de correu, com Google o Microsoft, no caduquen mai i que aquestes organitzacions no sol·liciten informació com contrasenyes o dades bancàries als usuaris.</p>
<p>La entrada <a href="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/">Què és el Pishing? Consells per protegir-se de ciberatacs</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1265</post-id>	</item>
		<item>
		<title>Ciberatacs: Tot el que cal saber a nivell d’usuari</title>
		<link>https://www.hst.cat/guia-ciberatacs-seguretat-informatica/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 16 Nov 2020 08:55:21 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[atacs informàtics]]></category>
		<category><![CDATA[consultoria informàtica]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=17650</guid>

					<description><![CDATA[<p>Tots som coneixedors que durant aquests últims mesos les connexions remotes a internet degut al teletreball han anat en augment.  Segons estudis recents, el 82,4% de<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/guia-ciberatacs-seguretat-informatica/">Ciberatacs: Tot el que cal saber a nivell d’usuari</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Tots som coneixedors que durant aquests últims mesos les connexions remotes a internet degut al teletreball han anat en augment. </span></p>
<p><span style="font-weight: 400;">Segons estudis recents, el 82,4% de la població de a partir de 18 anys ha navegat a Internet en algun moment del dia durant aquest mesos de la pandèmia.  I per tant, s&#8217;ha pogut exposar a les trampes dels ciberatacantes.</span></p>
<p><span style="font-weight: 400;">Aquest augment de l&#8217;ús de la xarxa s&#8217;ha convertit en una nova finestra d&#8217;oportunitats per als ciberdelinqüents, que aprofitaran les vulnerabilitats dels usuaris més despistats, o inclùs dels més confiats.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Des de l’INCIBE (Instituto Nacional de Ciberseguridad) ens faciliten unes guies molt pràctiques i recomanables que creiem que tot usuari d’internet ha de conèixer. </span></p>
<p><span style="font-weight: 400;">Aquí teniu els enllaços:</span></p>
<p><a href="https://www.hst.cat/wp-content/uploads/guia-seguridad_short_p0.pdf" target="_blank" rel="noopener noreferrer">Guía de Ciberataques (Todo lo que debes saber a nivel usuario)</a> Guía curta</p>
<p><a href="https://www.hst.cat/wp-content/uploads/guia-de-seguridad_large_p0.pdf" target="_blank" rel="noopener noreferrer">Guía de Ciberataques (Todo lo que debes saber a nivel usuario)</a> Guía més extensa</p>
<p>&nbsp;</p>
<p><strong>Algunes recomanacions bàsiques:</strong></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Utilitza un antivirus</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Actualitza el sistema operatiu, navegador i aplicacions </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Contrasenyes robustes i variades</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Vigila amb adjunts sospitosos, enllaços o promocions atractives</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Vigila per on navegues</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Fes descàrregues només de llocs oficials</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No et connectis a les wifi públiques</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No comparteixis informació personal</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Fes còpies de seguretat</span></li>
</ul>
<p>&nbsp;</p>
<p>Des d&#8217;HST et podem ajudar, som experts en <strong>seguretat informàtica per empreses</strong>. Si vols saber si la teva empresa és segura, demana&#8217;ns una <strong>auditoria en seguretat informàtica. </strong></p>
<p>La entrada <a href="https://www.hst.cat/guia-ciberatacs-seguretat-informatica/">Ciberatacs: Tot el que cal saber a nivell d’usuari</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">17650</post-id>	</item>
		<item>
		<title>Recomanacions per evitar ciberatacs durant el coronavirus</title>
		<link>https://www.hst.cat/recomanacions-per-evitar-ciberatacs-durant-el-coronavirus/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Thu, 14 May 2020 13:31:02 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=15704</guid>

					<description><![CDATA[<p>Els ciberatacants estan aprofitant la preocupació pel coronavirus per a realitzar campanyes de phishing i malware que acaben per afectar els clients en línia i de<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/recomanacions-per-evitar-ciberatacs-durant-el-coronavirus/">Recomanacions per evitar ciberatacs durant el coronavirus</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Els ciberatacants estan aprofitant la preocupació pel coronavirus per a realitzar campanyes de phishing i malware que acaben per afectar els clients en línia i de les companyies amb presència digital. Aquestes són les recomanacions de cxLoyalty per protegir-se de ciberatacs relacionats amb la pandèmia.</span></p>
<p><span style="font-weight: 400;">Segons l&#8217;informe Cybercrime SOS research, que signa cxLoyalty, realitzat en tretze països, el 55% dels enquestats no sabeu que puguin prevenir un delicte cibernètic i el 50% no confien en poder detectar-los.</span></p>
<p><span style="font-weight: 400;">Per això, l&#8217;especialista en solucions de fidelització i customer engagement ha reunit vuit recomanacions que els clients haurien de seguir per mantenir fora de perill davant els delinqüents i estafadors digitals. Aquests consells són:</span></p>
<ul>
<li><span style="font-weight: 400;"><strong>Rebutjar correus electrònics no sol·licitats:</strong> si no s&#8217;estava esperant emails relacionats amb el Coronavirus, és recomanable no obrir-los ni prémer cap dels seus enllaços.</span></li>
<li><span style="font-weight: 400;"><strong>Verificar el nom i l&#8217;adreça de correu electrònic del remitent:</strong> un remitent pot posar qualsevol nom en el camp &#8220;De&#8221;. Convé verificar sempre el nom de l&#8217;emissor i la seva direcció.</span></li>
<li><span style="font-weight: 400;"><strong>Fer atenció als errors ortogràfics i gramaticals:</strong> no passa sempre, però molts dels ciberatacs per correu electrònic contenen errors d&#8217;ortografia i gramàtica en castellà, per això convé prestar atenció a ells.</span></li>
<li><span style="font-weight: 400;"><strong>Revisar la URL abans de fer clic sobre l&#8217;enllaç:</strong> l&#8217;URL pot donar pistes del tipus de web cap a on dirigeix. Per exemple, si no està associada amb l&#8217;organització que presumptament ha enviat el correu electrònic, hi ha una alta probabilitat que es tracta de phishing o malware.</span></li>
<li><span style="font-weight: 400;"><strong>En cas de dubte, no facilitar dades personals:</strong> no s&#8217;han de facilitar les dades personals en webs sospitoses. No hi ha cap motiu perquè les webs que suposadament són de divulgació o conscienciació de la pandèmia sol·licitin a l&#8217;usuari dades personals.</span></li>
<li><span style="font-weight: 400;"><strong>Actuar ràpid si hi ha hagut risc de ciberseguretat:</strong> si es creu que la contrasenya ha pogut quedar compromesa, convé canviar-la el més aviat possible.</span></li>
<li><span style="font-weight: 400;"><strong>Utilitzar diferents contrasenyes:</strong> si s&#8217;han fet amb una contrasenya, els ciberdelinqüents intentaran utilitzar-la en múltiples portals i serveis web. Tenir contrasenyes diferents reduirà les seves possibilitats de causar més mal.</span></li>
<li><span style="font-weight: 400;"><strong>Implementar l&#8217;autenticació de dos factors (2FA):</strong> es tracta d&#8217;una mesura addicional de ciberseguretat per garantir que les persones que accedeixen a un compte en línia siguin qui diuen ser. Per això, a més de l&#8217;usuari i la contrasenya inicials, la plataforma o el servei web exigirà altra informació que pot consistir en un codi que s&#8217;envia a l&#8217;usuari per SMS o una pregunta prèviament fixada per aquest.</span></li>
</ul>
<p>&nbsp;</p>
<p>A HST vetllem per la seguretat informàtica dels nostres clients. Si tens dubtes o necessites assessorament sobre seguretat informàtica, contacta amb nosaltres.</p>
<p>La entrada <a href="https://www.hst.cat/recomanacions-per-evitar-ciberatacs-durant-el-coronavirus/">Recomanacions per evitar ciberatacs durant el coronavirus</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15704</post-id>	</item>
		<item>
		<title>Final de soport Windows Server 2008-Server 2008 R2</title>
		<link>https://www.hst.cat/final-de-soport-windows-server-2008-server-2008-r2/</link>
		
		<dc:creator><![CDATA[Eva Culleres]]></dc:creator>
		<pubDate>Mon, 04 Nov 2019 11:51:00 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://hst.cat/?p=11739</guid>

					<description><![CDATA[<p>Al gener de 2020 no només arriba el final de soport de Windows 7 sino que també serà el final pel sistema operatiu dels servidors empresarials<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/final-de-soport-windows-server-2008-server-2008-r2/">Final de soport Windows Server 2008-Server 2008 R2</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Al gener de 2020 no només arriba el final de soport de Windows 7 sino que també serà el final pel sistema operatiu dels servidors empresarials Windows Server 2008. Exactament a partir del 14 de gener de 2020 Windows Server 2008  i Server 2008 R2 deixaran de tenir suport oficial de Microsoft.</span></p>
<h2><b>Què suposa el final de soport de Windows Server 2008? </b></h2>
<p><span style="font-weight: 400;">Doncs que ja no hi haurà actualitzacions de seguretat per part del fabricant i per tant, el servidor estarà més exposat als riscos de seguretat. Tampoc hi haurà actualitzacions no relacionades amb la seguretat, ni opcions de soport gratuites ni actualitzacions de contingut tècnic en línea.</span></p>
<p><span style="font-weight: 400;">Moltes empreses segueixen confiant en Windows Server 2008 per a les funcions bàsiques del seu negoci, com Directory Server, File Server, DNS Server i email Server. Fins i tot s&#8217;allotgen aplicacions crítiques i per a suportar els seus serveis interns com Active Directory, File Sharing i allotjament de llocs web interns.</span></p>
<p><span style="font-weight: 400;">La fi del suport per a un sistema operatiu com Windows Server 2008 presenta grans reptes per a les organitzacions que executen les seves càrregues de treball a la plataforma, tal com adverteixen des Trend Micro.</span></p>
<p><span style="font-weight: 400;">Encara que un petit nombre d’empreses pot estar preparat per migrar completament al núvol o a un nou sistema, la realitat és que la majoria no són capaços de migrar ràpidament a causa de limitacions de temps, pressupostàries o tècniques.</span></p>
<p><span style="font-weight: 400;">Les empreses s’hauran de preparar per fer front a les actualitzacions de seguretat que falten, als problemes de cumpliment, la defensa contra el “malware”, i altres errors no relacionats amb la seguretat. Les empreses ja no rebran “parches” per problemes de seguretat ni notificacions de noves vulnerabilitats que afectin als seus sistemes. </span></p>
<p>&nbsp;</p>
<h2><b>Com afectarà a la teva empresa si continues amb Windows Server 2008?</b></h2>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Serem més vulnerables a rebre atacs de ciberseguretat en sistemes, bases de dades i aplicacions</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Falta de seguretat y compliment d’auditoríes. No cumplirem amb les mesures de seguretat tècniques que requereix el RGPD.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Soport interrumput per moltes aplicacions i eines comercials</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Despeses en les operacions cada cop més elevades</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No hi hauràn funcions de software definides per Windows Server 2008 ( o windows server 2008 r2)</span></li>
</ul>
<p>&nbsp;</p>
<blockquote>
<h2><strong>La pitjor amenaça són els hackers. Els servidors windows Server 2008 seran el punt de mira dels hackers i aprofitaran qualsevol oportunitat per atacar.</strong></h2>
</blockquote>
<p>&nbsp;</p>
<h2><b>Solucions pel fi de suport Windows Server 2008</b></h2>
<p><span style="font-weight: 400;">Recomanem als nostres clients que actualitzin els seus servidos a la versió més recent abans de la data límit. Una opció sería migrar a Windows Server 2012 o Windows Server 2019.</span></p>
<p><span style="font-weight: 400;">No esperis a buscar alternatives a última hora. </span></p>
<p><span style="font-weight: 400;">HST t’ajudarà i t’assessorarà.</span></p>
<p><span style="font-weight: 400;">Informa’t. </span></p>
<p>La entrada <a href="https://www.hst.cat/final-de-soport-windows-server-2008-server-2008-r2/">Final de soport Windows Server 2008-Server 2008 R2</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11739</post-id>	</item>
		<item>
		<title>El final de Windows 7 s’apropa</title>
		<link>https://www.hst.cat/final-windows-7/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Wed, 18 Sep 2019 14:14:15 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<guid isPermaLink="false">https://hst.cat/?p=11704</guid>

					<description><![CDATA[<p>Microsoft ja va anunciar fa uns mesos que deixaria de donar suport al sistema operatiu Windows 7 a partir de gener de 2020. Quan diem fi<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/final-windows-7/">El final de Windows 7 s’apropa</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote><p><strong>Microsoft ja va anunciar fa uns mesos que deixaria de donar suport al sistema operatiu Windows 7 a partir de gener de 2020.</strong></p></blockquote>
<h2><b>Quan diem fi de suport, a què ens referim?</b></h2>
<p><span style="font-weight: 400;">Windows és un sistema operatiu que evoluciona a força d&#8217;anar llançant noves versions cada cert temps. Mantenir totes aquestes versions és impossible, per això amb el pas del temps Microsoft va abandonant les més antigues per centrar els seus esforços únicament en el manteniment de les versions actuals.</span></p>
<p><span style="font-weight: 400;">Dins de les versions de Windows podem diferenciar dos tipus de suport, l&#8217;estàndard i l&#8217;estès.  Si disposem del suport estàndard, cada versió de Windows segueix rebent diversos tipus d&#8217;actualitzacions, ja siguin correccions com algunes funcions millorades, incloent-hi actualitzacions de seguretat, i es poden fer reclamacions amb el hardware en garantia.</span></p>
<p><span style="font-weight: 400;">El suport estàndard de Windows 7 va finalitzar el gener de 2015, el que vol dir que ja no es seguirà millorant, i des de llavors ha estat únicament sota el suport estès. Aquest segon tipus de suport és una espècie de pròrroga, el sistema operatiu està abandonat però encara rep actualitzacions de seguretat per a solucionar bugs o errors que han anat descobrint, i que podrien ser explotats per atacar els usuaris.</span></p>
<p><span style="font-weight: 400;"><strong>El que passarà a partir del pròxim 14 de gener de 2020 és que Windows 7 es quedarà sense cap tipus de suport oficial</strong> (sense suport estàndard i sense suport estès):  Windows 7 haurà mort de manera oficial, i utilitzar-ho ja no serà segur.</span></p>
<p><b>Tots els equips que estiguin utilitzant aquest sistema operatiu deixaran de rebre actualitzacions per part del fabricant (o sigui, de Microsoft) i per tant,  seran més vulnerables i estaran més exposats a rebre ciberatacs. </b></p>
<h2><b>Què passa si no tenim suport amb Windows 7?</b></h2>
<p><span style="font-weight: 400;">Si apareixen vulnerabilitats crítiques al sistema Windows 7, Microsoft ja no les corregirà, i per tant, tots els equips que utilitzin aquest sistema operatiu es veuran afectats per problemes de seguretat i privacitat. No cumplirán amb els requisits mínims de seguretat de protecció de dades.</span></p>
<p><span style="font-weight: 400;">Els hackers són molt hàbils i aprofiten aquestes “oportunitats” per atacar quan ja s’ha acabat el suport. Si descobreixen una nova vulnerabilitat avui mateix, segurament no començaran a explorar-la fins d’aquí a uns mesos, quan ja s’assegurin que Microsoft no la solucionarà. Lògic, no?</span></p>
<p><span style="font-weight: 400;">Imagina’t què suposaria per a les empreses que estiguessin utilitzant Windows7. Estarien totalment desprotegides, elles com a empresa i indirectament, als seus clients. Podrien arribar a robar dades dels seus servidors.</span></p>
<p><span style="font-weight: 400;">Un altre problema que hi haurà a la llarga és la compatibilitat amb les aplicacions utilitzades. Com més temps i anys passin, la quota de mercat d’usuaris de Windows 7 disminuirà i cada cop més, les aplicacions i navegadors habituals deixaran d’invertir en un sistema operatiu obsolet. És a dir, a la llarga, ens constarà trobar aplicacions compatibles.</span></p>
<p><span style="font-weight: 400;">És millor anar invertint a poc a poc per renovar els equips i sistemes operatius obsolets i no fer-ho a correcuita quan ja no funcioni. Fer la despesa de cop i amb presses no sempre és la millor solució.</span></p>
<h2><b>Solució: migrar a un nou sistema operatiu</b></h2>
<p><span style="font-weight: 400;">Per moltes voltes que hi donem, l’única solució viable és migrar a un sistema operatiu que segueixi tenint un manteniment per part de l’empresa fabricant.</span></p>
<p><span style="font-weight: 400;">El més lògic és passar a Windows 10, que manté les mateixes especificacions mínimes de hardware que les seves 2 versions anteriors.</span></p>
<p><span style="font-weight: 400;">Canviar a Windows 10 no és problema si es fa amb temps. Per una pime només cal que compri les  llicències de Windows 10 i actualitzar, o bé, renovar directament l’equipament informàtic si és el cas (comprar els ordinadors nous amb Windows 10 ja inclòs). Una mica més complicat és el canvi per les grans empreses que encara no hagin iniciat cap procés de migració, ja que queda poc temps per fer-ho. </span></p>
<p><strong>Per això recomanem a totes les empreses que siguin usuàries de Windows 7, que comencin a fer el canvi a un altre sistema operatiu. </strong></p>
<p><span style="font-weight: 400;">HSTet pot ajudar. </span></p>
<p><a href="https://www.hst.cat/contactar/"><span style="font-weight: 400;">Demana informació. </span></a></p>
<p>&nbsp;</p>
<p style="text-align: center;"><a href="https://www.hst.cat/wp-content/uploads/OFERTA-EQUIPS-NOUS-1.pdf" target="_blank" rel="noopener noreferrer">OFERTA EQUIPS NOUS AMB WINDOWS 10 PRO</a></p>
<p style="text-align: center;"><a href="https://www.hst.cat/wp-content/uploads/OFERTA-ACTUALITZACIÓ-WINDOWS-10.pdf" target="_blank" rel="noopener noreferrer">OFERTA ACTUALITZACIÓ WINDOWS 10 PRO</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em>Potser estaves buscant:</em></p>
<p><em>final windows 7, comprar windows 10, migració windows 7 a windows 10, què passarà amb el suport de windows 7, informàtic lleida</em></p>
<p><span style="font-weight: 400;"> </span></p>
<p>La entrada <a href="https://www.hst.cat/final-windows-7/">El final de Windows 7 s’apropa</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">11704</post-id>	</item>
		<item>
		<title>Seguretat informàtica: Creus que la teva empresa està segura?</title>
		<link>https://www.hst.cat/seguretat-informatica-pimes-i-particulars/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 11 Feb 2019 08:58:09 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://hst.cat/?p=7081</guid>

					<description><![CDATA[<p>Jordi Rabinat, el director tècnic d&#8217; HST, va publicar un article sobre sobre seguretat informàtica   a la revista MAGAZINE LLEIDA el passat mes de desembre.  Us deixem<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/seguretat-informatica-pimes-i-particulars/">Seguretat informàtica: Creus que la teva empresa està segura?</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Jordi Rabinat, el director tècnic d&#8217; HST, va publicar un <a href="/wp-content/uploads/HST-articleanunci-desembre-2018.pdf" target="_blank" rel="noopener">article sobre sobre seguretat informàtica </a>  a la revista MAGAZINE LLEIDA el passat mes de desembre.  Us deixem aquí el contingut.</p>
<p>&nbsp;</p>
<p>Cada setmana llegim a la premsa articles sobre atacs de ciberseguretat a tot tipus d’empreses i sectors i no queda lluny el record del Virus massius, com per exemple el Wannacry.</p>
<p>Segons dades de Panda Security, un 43% dels atacs registrats a nivell global són a petites i mitjanes empreses. El motiu es regeix a que aquestes acostument a estar menys preparades i per això són percebudes com un blanc fàcil. Cal destacar però, que un atac cibernètic no només posa en perill les dades dels clients o la privacitat sinó que també, té conseqüències per l’empresa que el pateix.</p>
<p><strong>Costos i possibles penalitzacions</strong></p>
<p>El passat més de maig va entrar en vigor en vigor el nou reglament general de protecció de dades que contempla multes de fins a un 4% del volum de negoci anual per les empreses que no compleixin amb la llei de protecció de dades. Per aquest motiu, cal tenir en compte les possibles penalitzacions i treballar per  prevenir un possible atac informàtic. Les dades s’han d’emmagatzemar de manera segura i adequada.</p>
<p><strong>Problemes comercials i de temps</strong></p>
<p>El robatori de dades o informació d’empreses acaba provocant una pèrdua de temps per a la restauració i/o solució del problema. Segons l’ICAEW, les petites i mitjanes empreses interrompen entre 7 i 10 dies les seves operacions com a conseqüència d’un ciberatac. Les repercussions són importants a nivell comercial i a nivell estratègic ja que, si no es preveu, pot afectar a tots els nivells de l’empresa.</p>
<p><strong>Reputació</strong></p>
<p>Ell 89% de les empreses que han patit un atac cibernètic admeten que la seva reputació s’ha vist afectada.  Un 30% reconeix que ha patit pèrdua de clients i un 29% haver de suportar la falta capacitat per generar negoci. Unes dades que mostren com  la reputació es pot veure afectada en el cas d’un ciberatac, així com també el desenvolupament d&#8217;una percepció negativa de l’empresa i una sensació de rebuig. Les amenaces no només tenen efectes a l&#8217;empresa sinó que, pot involucrar al clients en cas de robatori de dades.</p>
<p><strong>Per tant, es recomana a totes les empreses i sobretot a les pimes, realitzar tasques de prevenció en ciberseguretat i emmagatzemar les dades sensibles de forma acurada i segura.</strong></p>
<h2><strong>Decàleg per tenir la teva empresa cybersegura</strong></h2>
<ol>
<li><strong>Definir un pla de seguretat i contingència:</strong> Analitzar l’estat de seguretat i definir a on volem arribar. Això es plasmarà en una sèrie de polítiques i normatives que dirigiran la forma d&#8217;abordar la seguretat en el seu dia a dia.</li>
<li><strong>Usuaris i passwords segurs per accedir als sistemes:</strong> Ficar en marxa i/o millorar el sistema de control d&#8217;accessos lògics, ja que igual que controlem qui entra a les nostres instal·lacions, hem de controlar qui entra en els nostres sistemes.</li>
<li><strong>Còpies de seguretat:</strong> Les còpies de seguretat han de prevaldre a tot tipus d&#8217;empreses i han de ser com a mínim diàries, encriptades  i emmagatzemades fora de les instal·lacions. És la forma de recuperar-se de gairebé qualsevol incident.  Actualment, la millor opció són les còpies al núvol.</li>
<li><strong>Antivirus i protecció antimalware: </strong>Els virus muten per fer-se cada vegada més nocius i perillosos i ens hem de protegir. Cap pime està exempta d&#8217;aquest risc i no hi haurà protecció eficaç si fem servir sistemes o aplicacions obsoletes i desactualitzades, aquest tipus d&#8217;aplicacions són més vulnerables que la resta.</li>
<li><strong>Sistemes operatius i aplicacions actualitzades:</strong> Com hem dit en el punt anterior, cal utilitzar sistemes i aplicacions de versions més actuals i amb suport i actualitzacions per part del fabricant.</li>
<li><strong>Tallafocs:</strong> La nostra xarxa ha d&#8217;estar protegida per evitar tot tipus d&#8217;intrusions en els sistemes. I com l&#8217;accès des de l&#8217;exterior de clients i col·laboradors es fa imprescindible en un mitjà comercial electrònic,  no es pot descuidar la seguretat de la informació quan és comunicada cap i des de l&#8217;exterior. Això ho aconseguirem mitjançant la instal·lació d’un firewall o tallafocs.</li>
<li><strong>Seguretat dels dispositius mòvils  i servidors:</strong>  Protegir la informació emmagatzemada en tot moment ja que els suports poden extraviar-se o deteriorar-se. Controlar els suports de la informació durant tota la seva vida útil és també una mesura de seguretat elemental.</li>
<li><strong>Registres d’activitat: </strong>Ficar mitjans per dur a terme un registre d’activitat, on es pugui observar com interaccionen els usuaris amb els sistemes i detectar anomalies en el seu comportament.</li>
<li><strong>Compliment de normatives de protecció de dades:</strong> l’entrada en vigor del RGPD ens obliga a cumplir una sèries de mesures i protocols de seguretat de les dades.</li>
<li><strong>Conscienciació als usuaris i sentit comú: </strong>tant els usuaris d’oficina de la teva empresa com el personal de producció ha de ser conscient i adoptar el sentit comú per vetllar per la cyberseguretat. Cal informar-los dels possibles perills en seguretat informàtica.</li>
</ol>
<p>&nbsp;</p>
<p><strong>Consells de seguretat informàtica per particulars i micropimes</strong></p>
<ul>
<li>Realitzar, de tant en tant, una anàlisi amb un antivirus dels teus equips i, de forma anàloga, de tots els fitxers que et descarregues.</li>
<li>Mantenir actualitzats els sistemes operatius i el programari dels dispositius que utilitzis, sempre que sigui possible. Descarrega el programari només des de les pàgines i mercats oficials.</li>
<li>Sigues proactiu i crític amb tot el que apareix a la xarxa, no donant credibilitat a tot el que aparegui publicat a internet sense contrastar la veracitat de les notícies, ni difonent rumors o notícies falses.</li>
<li>Informa&#8217;t sobre les últimes amenaces i fraus que circulen per internet. T&#8217;ajudaran a estar més protegit.</li>
<li>No facis clic als enllaços que apareguin als correus electrònics no sol·licitats o que el remitent sigui desconegut, així evitaràs ser víctima de fraus i malware.</li>
<li>No utilitzis la mateixa contrasenya en tots els serveis en línia que facis servir, no és una pràctica segura.</li>
<li>Estableix un doble factor d&#8217;autenticació. Per a una major seguretat en els teus processos d&#8217;accés, també pots recolzar-te en un gestor de contrasenyes per a protegir de forma segura i senzilla les claus que utilitzis en els diferents serveis d&#8217;Internet.</li>
<li>Comprova les opcions de privacitat dels teus perfils a les xarxes socials, és a dir, allò que altres persones poden veure quan accedeixen al teu perfil. Recorda, el més important és que pensis abans de publicar alguna cosa, ja que una vegada que comparteixis la informació, serà difícil que puguis mantenir el control sobre ella.</li>
<li>Realitza còpies de seguretat de la informació que emmagatzemes als teus dispositius. D&#8217;aquesta manera, en cas d&#8217;intrusió (hackeig), pèrdua o robatori del dispositiu sempre podràs recuperar les teves dades.</li>
</ul>
<p style="text-align: center;"><a href="/wp-content/uploads/HST-articleanunci-desembre-2018.pdf" target="_blank" rel="noopener">Descarrega&#8217;t l&#8217;article sobre seguretat informàtica publicat a la revista Magazine</a></p>
<p>&nbsp;</p>
<p>Des d’HST et convidem a revisar el teu sistema de seguretat informàtica perquè no hagis de patir per les teves dades. Els nostres experts vetllen contínuament  per tenir les polítiques de seguretat informàtica el més actualitzades possibles per així poder detectar atacs.</p>
<p>Realitzem <strong>auditories de seguretat</strong>  i donem a les empreses els serveis necessaris per tal de mantenir els seus sistemes segurs en tot moment.</p>
<p>Si la teva empresa necessita una auditoria de seguretat i vols conèixer de la mà d’un expert l’estat de seguretat informàtica, a HST t’ajudarem.</p>
<p>La entrada <a href="https://www.hst.cat/seguretat-informatica-pimes-i-particulars/">Seguretat informàtica: Creus que la teva empresa està segura?</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7081</post-id>	</item>
	</channel>
</rss>
