Avís de la DTIC del 25/10/21

A partir d’avui, dilluns 25 d’octubre, es pot aplicar un criteri uniforme i simplificat per a l’accés a la xarxa, tant amb fil com sense: es pot connectar a la xarxa wifi i amb fil tots els ordinadors de la UAB que hagin passat el triatge, independent del resultat d’aquest triatge.

Així, doncs, els únics ordinadors que no podran connectar-se a la xarxa són:

– Ordinadors que encara no han passat el triatge.

– Ordinadors que cal aïllar per fer-ne una anàlisi a fons. Això només s’aplica a un petit nombre d’ordinadors en què el triatge indiqui que podrien haver estat fets servir pels atacants.

Preguntes i respostes relacionades:

Cal seguir fent el triatge d’ordinadors?

Sí, ja que cal identificar els ordinadors que hagin pogut fer servir els atacants i analitzar les eines que han fet servir i les accions dutes a terme. Convé acabar el triatge al més aviat possible per poder començar a planificar i executar els passos següents.

Quin sentit té classificar els ordinadors? Fins a quin punt és important?

Classificar els ordinadors permet saber el grau d’afectació de cada unitat, i permet a l’usuari veure fàcilment si el seu ordinador té fitxers xifrats o no i ajudarà a planificar adequadament la fase de recuperació següent.

Quins ordinadors caldrà reinstal·lar?

Caldrà reinstal·lar tots els ordinadors corporatius per tal d’assegurar-nos que no hi ha cap porta del darrere (backdoor)  ni accés privilegiat al qual puguin accedir els atacants. La xarxa “neta” que s’està dissenyant només permetrà que s’hi connectin ordinadors amb una versió actual, suportada i actualitzada del sistema operatiu. La planificació de com i quan s’han de reinstal·lar els ordinadors serà complexa, però és un requeriment per poder funcionar amb total seguretat.

SUBSCRIU-TE AL BLOG: CANALTIC.UAB.CAT PER REBRE TOTES LES ACTUALITZACIONS I SEGUEIX-NOS AL TWITTER @TIC_UAB I A INSTAGRAM @TIC_UAB !