Universidad de Granada

Seguridad Informática - Recopilación de información relevante sobre ciberseguridad para el personal de la Universidad de Granada

  • Inicio
  • Normativa ciberseguridad en UGR
  • Buenas prácticas
  • Píldoras formativas
  • Manuales y Guías Seguridad
  • Noticias/Alertas
  • Enlaces de interés
    • CSIRC – Seguridad
    • Centro Criptologico Nacional
    • Instituto Nacional de Ciberseguridad
    • Oficina de Seguridad del Internauta
    • Agencia española de protección de datos
    • Grupo de delitos telemáticos Guardia Civil
    • Brigada Investigación Tecnológica
  • Objetivo de este blog
  • Políticas de Privacidad
  • Ciberconsejos UGR
Inicio >> Archivo de Sin categoría

Newsletter

[newsletter]

Hack and Coffee “Proteccion de datos y seguridad de la información”.

3 octubre, 2024

Dentro de la Cátedra en Ciberseguridad INCIBE-UGR (#CátedrasCiber*,#NextGenerationEU*), orientada a la formación y divulgación Ciberseguridad, se recoge la actividad denominada Hack&Coffee.

Os animo a que os apuntéis, es el viernes 18 de octubre en el CETIC, empezamos a las 9:15.  El programa lo podéis ver aquí:   Hack&Cofee

 

 

 

Publicado en: Noticias, Sin categoría Etiquetado como: Charlas Catedra INCIBE UGR, INCIBE, Normativa, noticias, seguridad

Charlas para colegios mayores.

23 septiembre, 2024

Desde la Oficina de Protección de Datos estamos organizando unas charlas dirigidas a los estudiantes alojados en colegios mayores. En ellas le hablamos de generalidades sobre protección de datos personales y medidas a tener en cuenta en RRSS. Aprovechamos para presentar estos servicios que ofrecemos en la UGR tanto en materia de protección de datos como en seguridad informática.

Dentro de los temas que tratamos  en estas charlas aquí os muestro unos enlace:

  • Introducción seguridad en ugr usuarios ,cuentas, entidades de control en la administración  .
  • Vídeo magia. https://drive.google.com/file/d/1MeTtSMhUDqn3XFqAsoDgmISH-zut2yRP/view?t=18s
  •  Importancia de la privacidad . Película el CIRCULO, tipo Black mirror. Transparencia a todo lo que hacemos y subirlo a la red en plan reality.
  • Perfilado, publicidad, … Phising, fruade del CEO , Cookies
  • Tapar Webcam, aconsejable, hay videos en internet de como activarlas en remoto.
  •  Configurar X https://www.aepd.es/recurso-multimedia/tutorial-para-configurar-tu-privacidad-en-x-antes-twitter
  • Configurar Instagram https://www.youtube.com/watch?v=6k3pxFaCDjM
  • Configurar tiktok https://www.youtube.com/watch?v=MEzWcjl9a9c
  • Configurar WhatsApp https://www.youtube.com/watch?v=UbshtnCp0Vk
  • Si nos suplantan en RRSS que hacer. https://blogs.ugr.es/seguridadinformatica/te-han-suplantado-en-una-rrss/
  • No todo es lo que parece  This person not exist , la IA ataca https://thispersondoesnotexist.com
  • Practicar para aprender https://www.whichfaceisreal.com/
  • Nuestra rastro en la red, huella digital.  https://coveryourtracks.eff.org/
  • Otras ayudas: 017 INCIBE,Osi, Blogs categoría buenas prácticas      www.OSI.es   , www.incibe.es
  • Decálogo ciberseguridad  https://secretariageneral.ugr.es/informacion/servicios/seguridad-informacion
  • Guía móviles. https://blogs.ugr.es/seguridadinformatica/guia-interactiva-de-buen-uso-de-tus-dispositivos-moviles/
  • Carrusel JRE https://drive.google.com/file/d/18TnFt7bM9ukfj_VKpUWHuM6qdO4AFsmf/view?usp=sharing

 

Publicado en: Sin categoría

Mensaje del día de la contraseña.

9 mayo, 2024

El dia 2 de mayo fue el día de la contraseña. El CISO de la Universidad nos dejó un mensaje con algunos consejos:

Buenos días a todos/as:

Hoy, aprovechando que se celebra el Día Internacional de la Contraseña, primer jueves de mayo, permitirme que insista en la importancia de que tienen nuestras claves en la seguridad de sistemas.

Abordando hoy el tema de la fortaleza de una contraseña, que descansa en:
(a) Su complejidad, dada por el número de símbolos diferentes que contiene (a-z,A-Z,0-9 y caracteres especiales).
(b) Su longitud, que cuanto mayor es, más difícil hace que pueda ser adivinada por humanos/máquinas.

Más detalles en el documento “Normas de creación y uso de contraseñas” enhttps://secretariageneral.ugr.es/informacion/servicios/seguridad-informacion/normativa.

Centrándonos hoy en la importancia de la longitud y la complejidad de nuestras claves y jugando con un servicio de verificación de fortaleza de contraseñas, de los muchos accesible en Internet, podemos ver cuánto se tardaría en romper/adivinar una contraseña. Sirva, estrictamente a título ilustrativo, este ejemplo(*) de diferentes contraseñas:

P0r,GRX_2024        se necesitarían 4 meses.
P0r,GRX_2O24       3 años (hemos cambiado el cero de 2024 por una “o” mayúscula)
P0r,GRX_2O24%    necesitaríamos 31 años (solo por añadir 1 caracteres más).
P0r,GRX_2O24%J   siglos (+1 carácter; 14 en total)

En estos últimos casos, el cambio de un símbolo junto con uno/dos caracteres más, aumentos su fortaleza, es decir, dispara el tiempo necesario para adivinarla mientras mantiene una clave fácil de recordar.

Otros aspectos a considerar: no usar la misma contraseña en diferentes servicios (ni parecidas), no usar como patrón claves anteriores, usar gestores de contraseñas, no compartirlas, etc.
Gracias. Un cordial saludo.

(*) No usar estos ejemplos como contraseñas, ni los que suministremos a un servicio de este tipo.

Un cordial saludo.

José Antonio Gómez

 

Publicado en: Sin categoría

Día Internacional de Internet Segura: medidas para la navegación segura.

6 febrero, 2024

Mensaje enviado por Secretaría General

La Secretaria General

de la Universidad de Granada

Informa

Con motivo de la celebración, hoy 6 de febrero, del Día Internacional de Internet Segura, y en colaboración con el Responsable de Seguridad de la Información de la Universidad de Granada, se recuerda la importancia de mantener unos hábitos básicos para una navegación segura al objeto de evitar el robo de datos, ataques de malware (especialmente de ransomware), ataques de ingeniería social o denegación de servicio.

En el Decálogo de Ciberseguridad (Web UGR->Secretaria General->Seguridad de la Información->Decálogo de Ciberseguridad) se recogen algunas medidas que recordamos de nuevo y extendemos:

  • Generales:

–     Actualización regular del software, especialmente el navegador seguro.

–     Usar VPN para cifrar y redirigir el tráfico de cara proteger nuestros datos.

–     Utilizar gestor de contraseñas:

  • No almacenar contraseñas de forma predeterminada por medio del navegador y usar gestores con un sistema de cifrado robusto.
  • En caso de que sea necesario almacenarlas en el navegador hacer uso de la llave maestra robusta para cifrar el almacén de contraseñas.
  • Por supuesto tener una contraseña única para cada sitio, utilizar doble factor de autenticación donde sea posible.
  • Relativas a la propia navegación:

–     Revisar las opciones de privacidad y seguridad del navegador. Especialmente interesantes son las opciones para: no aceptar cookies de terceros, bloquear pop-ups, evitar la sincronización de contraseñas, evitar el autocompletado de formularios, borrar archivos temporales y cookies al cerrar el navegador, bloquear la auto-localización, etc.

–     Elegir comunicación https, frente a http, y verificar que está activo el cerrojo de navegación segura a la izquierda de la barra de navegación.

–     No hacer caso a las solicitudes de rastreo de los sitios web visitados.

–     Limpiar la caché y las cookies no deseadas del navegador. Otra posible opción sería utilizar dos navegadores separados: uno para uso personal y otro laboral.

–     Usar navegación privada para proteger la información privada y evitar el rastreo.

–     Valorar el uso de extensiones o complementos adicionales que añaden funcionalidad no contemplada en el navegador:

o    Bloquear anuncios (Ad Blockers), banner publicitarios o técnicas de rastreo de la navegación.

o    Utilizar pluging para verificar la confianza del sitio web al que deseamos acceder, o utilizar herramientas online para ellos, por ejemplo: Norton safe web (https://safeweb.norton.com/), TrendMicro Site safety (https://global.sitesafety.trendmicro.com/index.php),  mxtoolbox (https://mxtoolbox.com/), o urlvoid (https://www.urlvoid.com/).

o    Tener especial cuidado con las URLs acortadas (usar validadores de URL: Unshorten.it (https://unshorten.it), Urlex.org (https://urlex.org), Unshorten.net (https://unshorten.net), Unshorten.me (https://unshorten.me), o Unshorten.xyz (https://unshorten.xyz).

Más información:

https://secretariageneral.ugr.es/informacion/servicios/seguridad-informacion

José Antonio Gómez Hernández
Responsable de Seguridad de la Información
Universidad de Granada
Cuesta del Hospicio s/n
18071 – Granada (Spain)
responsablesi@ugr.es

 

 

María del Carmen García Garnica

Secretaria General

 

Publicado en: Consejos, Noticias, Sin categoría Etiquetado como: consejos, noticias, seguridad, WEB

  • 1
  • 2
  • 3
  • 4
  • Página siguiente »

ÚLTIMAS ALERTAS

#35. Typosquatting, el ciberataque que utiliza errores tipográficos

#34. ¡Alerta con los juegos online y las aplicaciones gratuitas!

#33. ¿Cómo puedo saber si mis datos se han filtrado en internet?

#31. Protege tu información. ¡Haz copias de seguridad!

Ultimas noticias de la Oficina de Seguridad del Internauta

Seguridad del internara

https://x.com/osiseguridad

Subscripción blog Seguridad Informática UGR

Danos tu correo electrónico y te enviaremos las actualizaciones de este blog. Recuerda verficar tu email cuando te des de alta. Te enviamos un email a la direccion que nos des. Informacion de proteccion de datos aportados. https://blogs.ugr.es/protecciondedatos/informacion-de-proteccion-de-datos/


Categorías

Etiquetas

AEPD (28) Alerta (3) alertas (71) Android (11) antivirus (3) BYOD (8) CCN (45) certificados (1) Charlas Catedra INCIBE UGR (5) cibercrimen (5) cifrado (4) consejos (198) contacto (1) contraseñas (2) ENS (27) fake (7) Formacion (56) Fraude (17) guias ccn (17) hacktivismo (2) INCIBE (29) incidencias (4) informe (6) lineas de defensa (8) LOPD (30) malware (25) Moviles (15) Normativa (56) noticias (261) nube (3) OSI (35) Phising (32) privacidad (1) proteccion (53) Proteccion de datos (59) Puesto de trabajo (43) Ramsonware (6) Roles (1) RRSS (7) seguridad (101) SSL (1) Teletrabajo (2) Utilidades (18) vpn (2) WEB (14)

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Universidad de Granada
blogsUgr
C.S.I.R.C. · Plataformas webs corporativas
Acceder

En BlogsUGR utilizamos cookies propias con finalidad técnica y para personalizar su experiencia de usuario. Algunos blogs de BlogsUGR pueden utilizar cookies de terceros para fines analíticos.

 

Puede aprender más sobre qué cookies utilizamos o desactivarlas en los .

Seguridad Informática
Powered by  GDPR Cookie Compliance
Resumen de privacidad

BlogsUGR utiliza cookies propias para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a BlogsUGR, haces algún comentario o seleccionas el idioma de un blog. Rechazar las cookies propias podría suponer la imposibilidad de acceder como usuario a BlogsUGR.

Algunos blogs de BlogsUGR utilizan cookies de terceros con fines analíticos para recabar estadísticas sobre la actividad del usuario en dicho blog y la actividad general del  mismo.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Algunos blogs de BlogsUGR utilizan Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

También algunos blogs de BlogsUGR utilizan cookies de twitter.com que se utilizan para la visualización de esta red social en el blog.

Política de cookies

La presente política de cookies tiene por finalidad informarle de manera clara y precisa sobre las cookies que se utilizan en los blogs del servicio BlogsUGR de la Universidad de Granada.

¿Qué son las cookies?

Una cookie es un pequeño fragmento de texto que los sitios web que visita envían al navegador y que permite que el sitio web recuerde información sobre su visita, como su idioma preferido y otras opciones, con el fin de facilitar su próxima visita y hacer que el sitio le resulte más útil. Las cookies desempeñan un papel muy importante y contribuyen a tener una mejor experiencia de navegación para el usuario.

Tipos de cookies

Según quién sea la entidad que gestione el dominio desde dónde se envían las cookies y se traten los datos que se obtengan, se pueden distinguir dos tipos: cookies propias y cookies de terceros.

Existe también una segunda clasificación según el plazo de tiempo que permanecen almacenadas en el navegador del cliente, pudiendo tratarse de cookies de sesión o cookies persistentes.

Por último, existe otra clasificación con cinco tipos de cookies según la finalidad para la que se traten los datos obtenidos: cookies técnicas, cookies de personalización, cookies de análisis, cookies publicitarias y cookies de publicidad comportamental.

Para más información a este respecto puede consultar la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos.

Cookies utilizadas en la web

A continuación se identifican las cookies que están siendo utilizadas en este portal así como su tipología y función:

Todos los blogs de BlogsUGR utilizan cookies técnicas y propias, necesarias para la personalización de su experiencia de usuario y para el mantenimiento de sesión.

Algunos blogs de BlogsUGR pueden utilizar cookies de Twitter para personalizar la visualización de dicha red social en el blog.

Algunos blogs de BlogsUGR pueden utilizar Google Analytics, un servicio de analítica web desarrollada por Google, que permite la medición y análisis de la navegación en las páginas web. En su navegador podrá observar cookies de este servicio. Según la tipología anterior se trata de cookies  de terceros, de sesión y de análisis.

A través de esta analítica web se obtiene información relativa al número de usuarios que acceden a la web, el número de páginas vistas, la frecuencia y repetición de las visitas, su duración, el navegador utilizado, el operador que presta el servicio, el idioma, el terminal que utiliza y la ciudad a la que está asignada su dirección IP. Información que posibilita un mejor y más apropiado servicio por parte de este portal.

Para garantizar el anonimato, Google convertirá su información en anónima truncando la dirección IP antes de almacenarla, de forma que Google Analytics no se usa para localizar o recabar información personal identificable de los visitantes del sitio. Google solo podrá enviar la información recabada por Google Analytics a terceros cuanto esté legalmente obligado a ello. Con arreglo a las condiciones de prestación del servicio de Google Analytics, Google no asociará su dirección IP a ningún otro dato conservado por Google.