seguretat

Vulnerabilitat crítica Fortinet: aprenentatges

A principis de 2026 es va localitzar una vulnerabilitat crítica a la funció FortiCloud Single Sing-On que es troba a diferents productes Fortinet.La vulnerabilitat es devia a un fallo d’omissió d’autenticació, és a dir, des d’un compte de FortiCloud i un dispositiu registrat es podia iniciar sessió a altres dispositius de Fortinet registrats amb comptes […]

Filtració de dades d’Endesa: alerta amb el Bizum invers

Desprès d’una filtració de dades d’una gran empresa augmenten les estafes via telefònica perquè es fan públiques dades privades com nom i cognoms, DNI, compte bancari i telèfon mòbil. ⚠️ Dimarts passat es va informar de la filtració de dades de clients de l’empresa Endesa i la seva filial Energía XXI on es van veure

Seguretat en la veu IP

La veu IP comparteix infraestructura amb les comunicacions IP, això implica contemplar les vulnerabilitats perquè sigui un entorn més fiable i segur. Punts claus per mantenir una infraestructura voIP segura 1️⃣ Firewall per filtrar el tràfic SIP, bloquejar intents de registre massius i aplicar rate limit per impedir atacs. 2️⃣ Llistes de números permesos i

Intel·ligència Artificial amb privacitat

Amb l’auge de l’us de la intel·ligència artificial cal tenir en compte la nostra privacitat i seguretat, tant de les dades que hi gestionem com del que “sap de nosaltres” A Europa tenim una normativa estricte en quant a on es poden allotjar les dades dels ciutadans Europeus i la recent llei que obliga les

El perill de cedir dades a tercers

La filtració de dades de més de 21.000 clients del banc ING Espanya que es va informar el 5 de novembre posa de manifest vàries qüestions sobre la interdependència tecnològica entre empreses (si no vas llegir la notícia, breument aquí). L’entitat va informar que el forat de seguretat s’havia produït en un proveïdor extern. La

Precaució amb els ports USB públics

Connectar-se a un port USB públic per carregar els dispositius mòbils pot exposar-te a un risc anomenat juice jacking. Què és el juice jacking? És un atac que utilitza ports USB manipulats per robar dades del teu dispositiu o instal·lar-hi programari maliciós mentre el carregues. Quins riscos comporta? Com evitar-ho? ✅ Carrega el dispositiu amb

Auditoria de seguretat: identifica per protegir-te

Els atacs informàtics no es poden evitar, però sí anticipar. La millor defensa és saber en quin estat de seguretat es troba la teva empresa i analitzar les vulnerabilitats que presenta per resoldre els forats de seguretat. Què fem amb l’auditoria de seguretat? Què permet l’auditoria de seguretat? ✅ Visió real de la teva infraestructura.✅

Robatori de comptes de WhatsApp

Recentment s’han detectat nous intents de robatori de comptes de WhatsApp utilitzant la bústia de veu. Com funciona l’estafa? Com es pot detectar? Com protegir-vos?