Publicado el: lunes, 23 julio 2018 por CCNEl “peor ciberataque de la historia de Singapur, [algo] sin precedentes”, así lo han calificado las autoridades de esta ciudad-estado del Sudeste Asiático, tras haber confirmado el pasado 10 de julio que los datos de una cuarta parte de su población (1,5 millones de un total de 5,6 millones) han sido sustraídos unos días antes como parte de una intrusión “deliberada, dirigida y bien planeada. (…) No se trata de la obra de un hacker aficionado o de una banda de criminales”.¿Las víctimas? Los pacientes de SingHealth, el mayor grupo de centros sanitarios singapurenses, propietarios de 4 hospitales, 5 clínicas especializadas y 8 policlínicas. ¿Datos sustraídos? Nombres, domicilios, fechas de nacimiento y datos demográficos (como género y grupo racial) de todos los pacientes que acudieron a instalaciones de SingHealth entre el 1 de mayo de 2015 y el 4 de julio de este año; además de las prescripciones médicas de 160.000 pacientes. Los ministros de Salud y Comunicaciones de la ciudad-Estado han pedido perdón a los pacientes por lo ocurrido, pero les han tranquilizado afirmando que no se ha detectado alteraciones de los historiales médicos, ni nuevas intrusiones posteriores al 4 de julio. “Tampoco ha habido ninguna perturbación de los servicios sanitarios durante el ciberataque, y la atención de los pacientes nunca se ha visto comprometida”. Resulta llamativo que, según han reconocido las autoridades, los cibercriminales atacaron “de manera específica y reiterada” los datos del primer ministro Lee Hsien Loong con el objetivo (exitoso) de acceder a su historial médico y prescripciones: “Me he visto personalmente afectado, y no se trata de ningún incidente. Desconozco qué esperaban encontrar los atacantes; quizás querían encontrar algún secreto oculto, o algo que me avergonzara. Si esa era su intención, estarán decepcionados: la medicación que tomo no es algo de lo que hable con cualquiera, pero tampoco muestra nada alarmante”. TICbeat (22/07/2018) |
Se filtran 15.500 usuarios y contraseñas de Mega: cambia la tuya ya
Creo que es de interés para todos aquellos que tengáis cuenta en Mega, parece que ha habido un brecha de seguridad, conviene cambiar la clave. Aquí os dejo el resto de la noticia.
Roles en la protección de datos en la UGR
DPD.- Delegada de protección de datos (delegadapd@ugr.es) . Tiene una labor de revisión de cumplimiento de normativa y asesoramiento a la institución en materia de protección de datos.
Oficina de protección de datos .- (protecciondedatos@ugr.es) depende de Secretaria General. En ella se podrá consultar o gestionar cualquier asunto en materia en protección de datos.
Responsable del tratamiento.– En los datos relativos a la Universidad de Granada será la propia Universidad. Pueden dirigirse a secretariageneral@ugr.es o a la dirección de email de la Oficina de protección de datos o a la Delegada.
Encargado del tratamiento.- Es quién gestiona los datos. Si es una aplicación externa sería la empresa externa con la cual debe haber un contrato para dicho tratamiento, siempre asociado al servicio que nos dé.
Para cualquier brecha de seguridad, exposición de datos personales, hay que avisar a la Oficina de protección de datos, caso de ser datos no informatizados, o el Servicio de Seguridad Informática del CSIRC (seguridadinformatica@ugr.es) caso de datos informatizados. En breve se hará público un procedimiento para toda la UGR para informar brechas de seguridad. En cualquier caso hay 72 horas, según ley, para avisar. ! Ojo ! de no hacerlo, si se ha detectado, puede ser sancionable.
Puede extender esta información aquí.
Cómo evitar que te espíen por la webcam de tu portátil
Las webcams de los portátiles te permiten realizar videollamadas desde cualquier lugar. Sin embargo, este dispositivo también puede suponer una importante brecha en tu seguridad. Aquí te mostramos cómo desactivar para siempre la webcam de tu portátil Windows.
El lunes, 2 de julio, se abre el plazo de inscripción para los cursos STIC 2018 del segundo semestre
Mensaje que nos ha llegado del CCN29/06/2018 El Equipo de Respuesta ante Incidentes de Seguridad de la Información del Centro Criptológico Nacional,CCN-CERT, le comunica que mañana, 30 de junio de 2018, comenzará el periodo de inscripción para participar en los Cursos STIC del segundo semestre del año, impartidos por el CCN en colaboración con el INAP. El plazo de presentación de solicitudes finalizará el 13 de julio de 2018. Estas acciones formativas, y según la Resolución 8992 de 27 de junio de 2018 del Instituto Nacional de Administración Pública (INAP) (BOE Núm. 157, de 29 de junio), se desarrollan en colaboración con el Centro Criptológico Nacional y están estructurados en dos categorías diferentes: I Curso STIC – Seguridad en Infraestructuras de red
XV Curso de Gestión de Seguridad de las Tecnologías de la Información y Comunicaciones y del Esquema Nacional de Seguridad (Gestión STIC)
XIII Curso STIC – Inspecciones de Seguridad
XIII Curso STIC – Seguridad en Redes Inalámbricas
XIV Curso STIC – Detección de Intrusos
II Curso Avanzado STIC de Gestión de Incidentes de Ciberseguridad
IX Curso STIC – Herramienta PILAR
Los candidatos deberán inscribirse electrónicamente en la página web del INAP. Para participar en los cursos convocados se deberá cumplimentar la correspondiente solicitud electrónica. El acceso a dicha solicitud se podrá realizar desde el catálogo de formación http://buscadorcursos.inap.es/formacion-ticdonde se podrán localizar los cursos que se encuentran en período de inscripción. También podrá acceder entrando en http://www.inap.es/cursos-de-seguridad-tic-en-colaboracion-con-el-ccn. Información adicional:
Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: |
- « Página anterior
- 1
- …
- 41
- 42
- 43
- 44
- 45
- …
- 51
- Página siguiente »