Enlace de acreditación institucional de alta calidad stiky-sticky

▲ volver arriba

Alerta de Ciberseguridad

Gracias al trabajo conjunto entre el director de Sistemas y Tecnología, el Sistema de Gestión de Seguridad de la Información – SGSI, el Área de Servicios Tecnológicos de la UCundinamarca y Microsoft, se han tomado acciones para mitigar la campaña de phishing que ha circulado a nivel nacional y que en esta ocasión afectó a la Institución, suplantando correos electrónicos institucionales.

“Damos un parte de tranquilidad a toda la comunidad universitaria de la sede, las seccionales, extensiones y oficina de Bogotá. A los correos electrónicos estaba llegando información relacionada al “juzgado penal del circuito especializado de Bogotá”, incentivando a los usuarios a descargar un archivo adjunto que contiene un virus, con la finalidad de instalarse en su equipo y sustraer información. Esto es un Delito Informático, según la Ley 1273 de 2009”, explicó Edilson Martínez Clavijo, director de Sistemas y Tecnología de la UCundinamarca.

Según explicó el Sistema de Gestión de Seguridad de la Información – SGSI el Phishing, es un tipo de ataque considerado como ingeniería social, que busca por medio de mensajes de suplantación de entidades legítimas, en este caso, del servidor de correo de Microsoft, ganarse la confianza y atención de sus usuarios por medio de mensajes de carácter urgente con el fin de que sean abiertos o descargados los links o archivos adjuntos que por lo general contienen virus o archivos ejecutables, que posteriormente los ciberdelincuentes utilizarán para acceder a las máquinas y robar o secuestrar información. En otros casos, para proveerse de los recursos de máquina.

La Dirección de Sistemas y Tecnología te recomienda tener en cuenta los siguientes lineamientos para evitar ser víctimas de este tipo de ataques:

  • En caso de recibir correos sospechosos de usuarios conocidos, antes de abrirlo, compruebe la veracidad de la información contenida en el mensaje con el remitente de este.
  • No abrir enlaces y/o documentos de remitentes desconocidos. Estos deben ser eliminados inmediatamente o clasificados como SPAM o correo no deseado.
  • No responder ni reenviar en ningún caso estos mensajes.
  • Tener precaución en abrir documentos y seleccionar enlaces de correos electrónicos.
  • De ser posible, activa la doble autenticación de ingreso a tu correo institucional. En caso no saberlo, por favor comunícate con el Área de Servicios tecnológicos al correo [email protected]

¡Atención! funcionarios, estudiantes y docentes

En caso de recibir o sospechar de algún mensaje en el correo institucional, les solicitamos contactar al Sistema de Gestión de Seguridad de la Información al correo [email protected] y al Área de Servicios Tecnológicos [email protected] con el fin de poder asistir, contener, mitigar y analizar el incidente según el tipo de ataque.

Más noticias de Institucional en la Agencia de Noticias

Noticias

Noticias

Noticias

Noticias