Universidad de Granada

Seguridad Informática - Recopilación de información relevante sobre ciberseguridad para el personal de la Universidad de Granada

  • Inicio
  • Normativa ciberseguridad en UGR
  • Buenas prácticas
  • Píldoras formativas
  • Manuales y Guías Seguridad
  • Noticias/Alertas
  • Enlaces de interés
    • CSIRC – Seguridad
    • Centro Criptologico Nacional
    • Instituto Nacional de Ciberseguridad
    • Oficina de Seguridad del Internauta
    • Agencia española de protección de datos
    • Grupo de delitos telemáticos Guardia Civil
    • Brigada Investigación Tecnológica
  • Objetivo de este blog
  • Políticas de Privacidad
  • Ciberconsejos UGR
Inicio >> Archivo de CCN

Ataques DDoS contra servidores web de universidades españolas

11 mayo, 2020

  desde el Centro Criptológico Nacional nos avisan de ataques de denegación de servicio que estamos recibiendo en las universidades españolas. Me dirijo a vosotros para que los servidores web los configurareis siguiendo las medidas de seguridad que nos indican en el comunicado que cito mas abajo en el apartado servidores web.

Ataques DDoS contra servidores de universidades españolas

Fecha de publicación: 07/05/2020

Nivel de peligrosidad: ALTO

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, avisa del incremento de ataques de Denegación de Servicio (DDoS) contra servidores de diferentes universidades españolas. La campaña, apoyada en algunos casos desde diferentes cuentas de Twitter, viene promovida por la situación acaecida en los campus españoles tras la docencia virtual provocada por la crisis del COVID-19.

En este sentido, conviene reseñar que los ataques registrados de DDoS, además de la perturbación que ocasiona a los servicios online de la Universidad en un momento como el actual, pueden, además, ocultar otro tipo de ataques como inyección de SQL dirigidos a la exfiltración de información del organismo objetivo.

Medidas de mitigación:

  • Activar los servicios de mitigación anti DDoS que tengan a su disposición y tener preparada una copia estática de la página web por si los atacantes tuvieran éxito.
  • Contratación de un servicio anti-DDoS también del servidor donde se publique la web o el suministrado por diversos fabricantes.
  • Limitar los accesos a las bases de datos por si un ataque de inyección SQL tuviera éxito y los atacantes consiguieran exfiltrar información.
  • Uso de firewall a nivel de aplicación.
  • Usar procedimientos de almacenado o “prepare-statements” con comprobación de parámetros y tipificación de los mismos.
  • Usar Frameworks para la programación de las webs.
  • Todo texto introducido a través de la web debe ser utilizado como texto y formateado como tal.

Medidas en las configuraciones de los dispositivos perimetrales:

Para aplicar en routers:

  • Ajustar los parámetros de trafficshaping y rate-limiting.
  • Despliegue de Unicast Reverse Path Forwarding.

Para aplicar en firewalls:

  • Activar la protección contra SYN flood.
  • Activar el módulo de IPS para las conexiones entrantes a los servicios expuestos en internet.
  • Los umbrales de las conexiones por segundo establecerlos o bajar el umbral.
  • Permitir únicamente IPs con origen España en los servicios que no se vean afectados por recibir conexiones de otros países (medida de carácter temporal).
  • Bloquear IPs relacionadas con los ataques perpetrados estos días.
  • Eliminar conexiones con “User-Agents” relacionados con herramientas de test de intrusión o hacking.

Para Servidores web:

  • Activar Mod_security o/y instalar firewall de aplicaciones destinado al servidor de aplicaciones.
  • Activar Dynamic IP Restrictions (DIR)
  • Regular el número de conexiones máximas simultaneas (MaxClients).
  • Controlar el número de descargas desde una única IP (mod_limitpconn).
  • Activar mod_bwshare para permitir conexiones basado en histórico.
  • Activar mod_dosevasive módulo de apache destinado contra DDOS
  • Instalar fali2ban para regular los accesos de Login junto con la inclusión de captchas en los logins o formularios.

Más información:

  • Abstract: Ataques DDoS. Recomendaciones y buenas prácticas
  • SANS
  • Guía CCN-STIC-812 Seguridad en entornos y aplicaciones Web

Atentamente,

Equipo CCN-CERT

Puedes obtener mas información en este enlace https://www.ccn-cert.cni.es/comunicacion-eventos/comunicados-ccn-cert/10067-ataques-de-denegacion-de-servicio-distribuido-recomendaciones-y-buenas-practicas.html

Publicado en: Alertas, Buenas Prácticas, Consejos, Noticias Etiquetado como: alertas, CCN, noticias, seguridad, WEB

Cómo teletrabajar de forma segura sin poner en riesgo a usuarios y organizaciones

17 abril, 2020

Publicado el:
miércoles, 15 abril 2020

  • El CCN-CERT publica unas pautas de seguridad para realizar reuniones virtuales.
  • En las últimas semanas, ha incrementado la descarga y el uso de aplicaciones para realizar videollamadas y reuniones virtuales, como consecuencia de la implantación del teletrabajo.
  • El CCN-CERT, consciente del empleo cada vez más generalizado de estas tecnologías, ha publicado una serie de recomendaciones para mejorar la seguridad de estas comunicaciones.
  • Con una configuración adecuada, las plataformas de videoconferencia y servicios de conferencias web son una alternativa apropiada, en la mayoría de los casos, para realizar reuniones a distancia.

La pandemia del COVID-19 ha generado una mayor concienciación de la importancia que tiene la ciberseguridad en un escenario como el actual, en el que numerosas organizaciones, instituciones y profesionales desarrollan el grueso de su actividad profesional y personal de forma remota.

El teletrabajo se ha generalizado y también lo ha hecho el empleo de herramientas y aplicaciones que permiten, a distancia, dar continuidad a las funciones y responsabilidades que numerosos profesionales tienen asignadas. Entre estas herramientas, destacan las aplicaciones que permiten la organización de reuniones virtuales y videollamadas.

El Equipo de Respuesta a Incidentes de Seguridad del Centro Criptológico Nacional (CCN-CERT), consciente del uso cada vez más acentuado de este tipo de tecnologías, ha publicado una serie de recomendaciones de seguridad que, a nivel general, permitirían mejorar la seguridad de este tipo de comunicaciones. Entre las recomendaciones, se encuentra la descarga de aplicaciones únicamente de markets oficiales, como Apple Store o Play Store, la actualización constante de aplicaciones para mantener su seguridad o la implementación de diferentes medidas para llevar a cabo una correcta configuración de las reuniones virtuales.

 

Leer el resto de comunicado del CCN

Publicado en: Buenas Prácticas, Noticias Etiquetado como: CCN, consejos, noticias, Puesto de trabajo

Repunte de las campañas de phishing relacionadas con la pandemia COVID-19

19 marzo, 2020

El CCN informa de un repunte de phising aprovechando la pandemia. Aconsejo que veas que tienes que hacer en esta URL https://www.ccn-cert.cni.es/seguridad-al-dia/alertas-ccn-cert/9716-ccn-cert-al-05-20-repunte-campanas-de-phishing-por-covid-19.html

Publicado en: Alertas, Noticias Etiquetado como: alertas, CCN, Phising, seguridad

CCN informa:Repunte de la campaña de EMOTET.

20 enero, 2020

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, alerta a su Comunidad de que se está detectando un repunte importante de la campaña de ataques del código dañino EMOTET, en sus distintas variantes. Vacúnate.

Pincha aquí para ver la alerta completa.

Publicado en: Alertas, Noticias Etiquetado como: alertas, CCN, malware, noticias

El CCN explica cómo hacer un uso seguro de la tecnología

10 octubre, 2019

Publicado el:
miércoles, 09 octubre 2019

  • El Centro Criptológico Nacional ha hecho público, dentro de su serie de ciberconsejos, un decálogo de recomendaciones con el fin de ayudar a adoptar buenas prácticas en el empleo de la tecnología.
  • Proteger las redes sociales, utilizar siempre versiones actualizadas, no conectarse a redes públicas, no interaccionar con archivos adjuntos procedentes de correos desconocidos o usar contraseñas complejas y únicas son algunos de los principales consejos ofrecidos.

El Centro Criptológico Nacional (CCN), siguiendo con su compromiso de promover la concienciación y adoptción de buenas prácticas en ciberseguridad, ha elaborado una serie de consejos para hacer un uso seguro de la tecnología. Estas recomendaciones, que pretenden ayudar a todos los usuarios a crear una primera y esencial barrera de protección frente a ciberamenazas, se unen al resto de “ciberconsejos” disponibles en su portal web.

Concretamente, este nuevo contenido elaborado por el CCN consiste en decálogo de consejos generales sobre cómo evitar riesgos cuando se emplean las tecnologías:

  • No interaccionar con archivos adjuntos procedentes de correos sospechosos.
  • Mantener el sistema operativo actualizado y no descargar aplicaciones extrañas.
  • No conectarse a redes públicas y, en su lugar, emplear una VPN.
  • Ajustar la privacidad de los perfiles en redes sociales.
  • Ser cauto a la hora de conectar dispositivos extraíbles a un equipo cuando provienen de terceros.
  • Avisar de los incidentes de seguridad.
  • Saber que hasta los smartphones apagados pueden ser rastreados.
  • Mantener todos los plugins y extensiones del navegador actualizados.
  • Usar contraseñas complejas y únicas.
  • Eliminar documentación sensible de los dispositivos mediante herramientas de borrado seguro.

Publicado en: Buenas Prácticas, Consejos, Noticias Etiquetado como: CCN, consejos, noticias

  • « Página anterior
  • 1
  • …
  • 3
  • 4
  • 5
  • 6
  • 7
  • …
  • 9
  • Página siguiente »

ÚLTIMAS ALERTAS

#35. Typosquatting, el ciberataque que utiliza errores tipográficos

#34. ¡Alerta con los juegos online y las aplicaciones gratuitas!

#33. ¿Cómo puedo saber si mis datos se han filtrado en internet?

#31. Protege tu información. ¡Haz copias de seguridad!

Ultimas noticias de la Oficina de Seguridad del Internauta

Seguridad del internara

https://x.com/osiseguridad

Subscripción blog Seguridad Informática UGR

Danos tu correo electrónico y te enviaremos las actualizaciones de este blog. Recuerda verficar tu email cuando te des de alta. Te enviamos un email a la direccion que nos des. Informacion de proteccion de datos aportados. https://blogs.ugr.es/protecciondedatos/informacion-de-proteccion-de-datos/


Categorías

Etiquetas

AEPD (28) Alerta (3) alertas (71) Android (11) antivirus (3) BYOD (8) CCN (45) certificados (1) Charlas Catedra INCIBE UGR (5) cibercrimen (5) cifrado (4) consejos (198) contacto (1) contraseñas (2) ENS (27) fake (7) Formacion (56) Fraude (17) guias ccn (17) hacktivismo (2) INCIBE (29) incidencias (4) informe (6) lineas de defensa (8) LOPD (30) malware (25) Moviles (15) Normativa (56) noticias (261) nube (3) OSI (35) Phising (32) privacidad (1) proteccion (53) Proteccion de datos (59) Puesto de trabajo (43) Ramsonware (6) Roles (1) RRSS (7) seguridad (101) SSL (1) Teletrabajo (2) Utilidades (18) vpn (2) WEB (14)

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Universidad de Granada
blogsUgr
C.S.I.R.C. · Plataformas webs corporativas
Acceder

En BlogsUGR utilizamos cookies propias con finalidad técnica y para personalizar su experiencia de usuario. Algunos blogs de BlogsUGR pueden utilizar cookies de terceros para fines analíticos.

 

Puede aprender más sobre qué cookies utilizamos o desactivarlas en los .

Seguridad Informática
Powered by  GDPR Cookie Compliance
Resumen de privacidad

BlogsUGR utiliza cookies propias para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a BlogsUGR, haces algún comentario o seleccionas el idioma de un blog. Rechazar las cookies propias podría suponer la imposibilidad de acceder como usuario a BlogsUGR.

Algunos blogs de BlogsUGR utilizan cookies de terceros con fines analíticos para recabar estadísticas sobre la actividad del usuario en dicho blog y la actividad general del  mismo.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Algunos blogs de BlogsUGR utilizan Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

También algunos blogs de BlogsUGR utilizan cookies de twitter.com que se utilizan para la visualización de esta red social en el blog.

Política de cookies

La presente política de cookies tiene por finalidad informarle de manera clara y precisa sobre las cookies que se utilizan en los blogs del servicio BlogsUGR de la Universidad de Granada.

¿Qué son las cookies?

Una cookie es un pequeño fragmento de texto que los sitios web que visita envían al navegador y que permite que el sitio web recuerde información sobre su visita, como su idioma preferido y otras opciones, con el fin de facilitar su próxima visita y hacer que el sitio le resulte más útil. Las cookies desempeñan un papel muy importante y contribuyen a tener una mejor experiencia de navegación para el usuario.

Tipos de cookies

Según quién sea la entidad que gestione el dominio desde dónde se envían las cookies y se traten los datos que se obtengan, se pueden distinguir dos tipos: cookies propias y cookies de terceros.

Existe también una segunda clasificación según el plazo de tiempo que permanecen almacenadas en el navegador del cliente, pudiendo tratarse de cookies de sesión o cookies persistentes.

Por último, existe otra clasificación con cinco tipos de cookies según la finalidad para la que se traten los datos obtenidos: cookies técnicas, cookies de personalización, cookies de análisis, cookies publicitarias y cookies de publicidad comportamental.

Para más información a este respecto puede consultar la Guía sobre el uso de las cookies de la Agencia Española de Protección de Datos.

Cookies utilizadas en la web

A continuación se identifican las cookies que están siendo utilizadas en este portal así como su tipología y función:

Todos los blogs de BlogsUGR utilizan cookies técnicas y propias, necesarias para la personalización de su experiencia de usuario y para el mantenimiento de sesión.

Algunos blogs de BlogsUGR pueden utilizar cookies de Twitter para personalizar la visualización de dicha red social en el blog.

Algunos blogs de BlogsUGR pueden utilizar Google Analytics, un servicio de analítica web desarrollada por Google, que permite la medición y análisis de la navegación en las páginas web. En su navegador podrá observar cookies de este servicio. Según la tipología anterior se trata de cookies  de terceros, de sesión y de análisis.

A través de esta analítica web se obtiene información relativa al número de usuarios que acceden a la web, el número de páginas vistas, la frecuencia y repetición de las visitas, su duración, el navegador utilizado, el operador que presta el servicio, el idioma, el terminal que utiliza y la ciudad a la que está asignada su dirección IP. Información que posibilita un mejor y más apropiado servicio por parte de este portal.

Para garantizar el anonimato, Google convertirá su información en anónima truncando la dirección IP antes de almacenarla, de forma que Google Analytics no se usa para localizar o recabar información personal identificable de los visitantes del sitio. Google solo podrá enviar la información recabada por Google Analytics a terceros cuanto esté legalmente obligado a ello. Con arreglo a las condiciones de prestación del servicio de Google Analytics, Google no asociará su dirección IP a ningún otro dato conservado por Google.