{"id":817,"date":"2024-12-09T16:01:23","date_gmt":"2024-12-09T16:01:23","guid":{"rendered":"https:\/\/bdrcyber.com\/?p=817"},"modified":"2024-12-09T16:03:21","modified_gmt":"2024-12-09T16:03:21","slug":"lerror-de-seguretat-que-va-comprometre-dades-de-milions-analisi-de-casos","status":"publish","type":"post","link":"https:\/\/bdrcyber.com\/?p=817&lang=ca","title":{"rendered":"L\u2019error de seguretat que va comprometre dades de milions: an\u00e0lisi de casos"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00bb1&#8243; theme_builder_area=\u00bbpost_content\u00bb _builder_version=\u00bb4.27.4&#8243; _module_preset=\u00bbdefault\u00bb custom_padding=\u00bb5px||13px|||\u00bb][et_pb_row _builder_version=\u00bb4.27.4&#8243; _module_preset=\u00bbdefault\u00bb theme_builder_area=\u00bbpost_content\u00bb custom_padding=\u00bb8px||2px|||\u00bb][et_pb_column _builder_version=\u00bb4.27.4&#8243; _module_preset=\u00bbdefault\u00bb type=\u00bb4_4&#8243; theme_builder_area=\u00bbpost_content\u00bb][et_pb_text _builder_version=\u00bb4.27.4&#8243; _module_preset=\u00bbdefault\u00bb theme_builder_area=\u00bbpost_content\u00bb hover_enabled=\u00bb0&#8243; sticky_enabled=\u00bb0&#8243;]<\/p>\n<p>La ciberseguretat \u00e9s un pilar fonamental en l\u2019operaci\u00f3 de qualsevol empresa moderna. Tot i aix\u00f2, fins i tot les organitzacions m\u00e9s grans i amb pressupostos multimilionaris poden ser v\u00edctimes d\u2019errors de seguretat. En aquest article, analitzem dos dels casos m\u00e9s impactants dels \u00faltims anys, explorant qu\u00e8 va fallar i quines lli\u00e7ons poden aprendre les empreses per protegir-se contra futures amenaces.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h2 class=\"wp-block-heading\"><strong>Cas 1: La bretxa de dades d\u2019Equifax (2017)<\/strong><\/h2>\n<p>L\u2019any 2017, Equifax, una de les ag\u00e8ncies de cr\u00e8dit m\u00e9s grans del m\u00f3n, va patir una de les majors bretxes de dades de la hist\u00f2ria. M\u00e9s de<span>\u00a0<\/span><strong>147 milions de registres<\/strong><span>\u00a0<\/span>que contenien informaci\u00f3 sensible, com n\u00fameros de la Seguretat Social, noms, adreces i n\u00fameros de carnet de conduir, van ser compromesos.<\/p>\n<h3 class=\"wp-block-heading\"><strong>Qu\u00e8 va passar?<\/strong><\/h3>\n<p>La causa principal va ser una vulnerabilitat no actualitzada en<span>\u00a0<\/span><strong>Apache Struts<\/strong>, un framework de codi obert utilitzat per l\u2019empresa. Tot i que la vulnerabilitat ja havia estat identificada i solucionada pels desenvolupadors del programari, Equifax no va aplicar l\u2019actualitzaci\u00f3 a temps. Aquest descuit va permetre que els atacants explotessin la falla per accedir als sistemes de l\u2019empresa.<\/p>\n<h3 class=\"wp-block-heading\"><strong>Errors clau:<\/strong><\/h3>\n<ol class=\"wp-block-list\">\n<li><strong>Gesti\u00f3 inadequada de les actualitzacions:<\/strong><span>\u00a0<\/span>No es van implementar les actualitzacions de seguretat de manera oportuna.<\/li>\n<li><strong>Falta de monitoratge:<\/strong><span>\u00a0<\/span>Equifax no va detectar l\u2019activitat sospitosa a temps.<\/li>\n<li><strong>Abs\u00e8ncia de segmentaci\u00f3 de xarxes:<\/strong><span>\u00a0<\/span>Una vegada dins, els atacants es van poder moure lliurement sense trobar grans barreres.<\/li>\n<\/ol>\n<h3 class=\"wp-block-heading\"><strong>Lli\u00e7ons apreses:<\/strong><\/h3>\n<ul class=\"wp-block-list\">\n<li>Implementar un sistema automatitzat de gesti\u00f3 d\u2019actualitzacions.<\/li>\n<li>Segmentar les xarxes per minimitzar l\u2019abast d\u2019una intrusi\u00f3.<\/li>\n<li>Realitzar auditories constants per identificar i mitigar vulnerabilitats.<\/li>\n<\/ul>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h2 class=\"wp-block-heading\"><strong>Cas 2: L\u2019atac a Colonial Pipeline (2021)<\/strong><\/h2>\n<p>El maig del 2021, Colonial Pipeline, una de les principals companyies d\u2019oleoductes als Estats Units, va ser v\u00edctima d\u2019un atac de ransomware que va paralitzar les seves operacions. Els atacants van utilitzar malware per xifrar dades cr\u00edtiques, exigint un rescat per alliberar la informaci\u00f3. Aquest incident va provocar una interrupci\u00f3 massiva en el subministrament de combustible a la costa est del pa\u00eds.<\/p>\n<h3 class=\"wp-block-heading\"><strong>Qu\u00e8 va passar?<\/strong><\/h3>\n<p>L\u2019atac va comen\u00e7ar amb un acc\u00e9s no autoritzat a trav\u00e9s de credencials compromeses d\u2019un compte VPN. L\u2019empresa havia desactivat l\u2019autenticaci\u00f3 multifactor en aquest compte, cosa que va facilitar l\u2019ingr\u00e9s dels atacants.<\/p>\n<h3 class=\"wp-block-heading\"><strong>Errors clau:<\/strong><\/h3>\n<ol class=\"wp-block-list\">\n<li><strong>Falta d\u2019autenticaci\u00f3 multifactor:<\/strong><span>\u00a0<\/span>Una mesura b\u00e0sica que podria haver evitat l\u2019acc\u00e9s no autoritzat.<\/li>\n<li><strong>Resposta tardana:<\/strong><span>\u00a0<\/span>Colonial Pipeline no comptava amb un pla clar de resposta a incidents.<\/li>\n<li><strong>Depend\u00e8ncia de sistemes interconnectats:<\/strong><span>\u00a0<\/span>Una infraestructura interconnectada va permetre que l\u2019atac afect\u00e9s m\u00faltiples operacions.<\/li>\n<\/ol>\n<h3 class=\"wp-block-heading\"><strong>Lli\u00e7ons apreses:<\/strong><\/h3>\n<ul class=\"wp-block-list\">\n<li>Implementar mesures d\u2019autenticaci\u00f3 robustes, com l\u2019autenticaci\u00f3 multifactor.<\/li>\n<li>Desenvolupar un pla integral de resposta a incidents.<\/li>\n<li>Revisar i refor\u00e7ar les pol\u00edtiques d\u2019acc\u00e9s remot.<\/li>\n<\/ul>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<h2 class=\"wp-block-heading\"><strong>Com prevenir errors de seguretat a la teva empresa<\/strong><\/h2>\n<p>Encara que cap empresa \u00e9s immune als ciberatacs, hi ha mesures que poden reduir significativament el risc:<\/p>\n<ol class=\"wp-block-list\">\n<li><strong>Gesti\u00f3 proactiva de vulnerabilitats:<\/strong><span>\u00a0<\/span>Realitza auditories regulars de programari i aplica actualitzacions immediatament.<\/li>\n<li><strong>Formaci\u00f3 en ciberseguretat:<\/strong><span>\u00a0<\/span>Capacita els teus empleats per identificar i respondre a possibles amenaces.<\/li>\n<li><strong>Inversi\u00f3 en tecnologia de seguretat:<\/strong><span>\u00a0<\/span>Implementa solucions avan\u00e7ades com sistemes de detecci\u00f3 d\u2019intrusos (IDS) i tallafocs de pr\u00f2xima generaci\u00f3.<\/li>\n<li><strong>Proves de penetraci\u00f3:<\/strong><span>\u00a0<\/span>Realitza simulacions d\u2019atacs per identificar punts febles en la teva infraestructura.<\/li>\n<\/ol>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguretat \u00e9s un pilar fonamental en l\u2019operaci\u00f3 de qualsevol empresa moderna. Tot i aix\u00f2, fins i tot les organitzacions m\u00e9s grans i amb pressupostos multimilionaris poden ser v\u00edctimes d\u2019errors de seguretat. En aquest article, analitzem dos dels casos m\u00e9s impactants dels \u00faltims anys, explorant qu\u00e8 va fallar i quines lli\u00e7ons poden aprendre les empreses [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[7],"tags":[],"class_list":["post-817","post","type-post","status-publish","format-standard","hentry","category-sin-categoria-ca"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=817"}],"version-history":[{"count":3,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/817\/revisions"}],"predecessor-version":[{"id":820,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/817\/revisions\/820"}],"wp:attachment":[{"href":"https:\/\/bdrcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bdrcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}