{"id":5440,"date":"2024-04-29T12:20:00","date_gmt":"2024-04-29T10:20:00","guid":{"rendered":"https:\/\/blogs.ua.es\/si\/?p=5440"},"modified":"2024-10-02T09:57:35","modified_gmt":"2024-10-02T07:57:35","slug":"comunicacio-de-forat-de-dades","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/si\/2024\/04\/29\/comunicacio-de-forat-de-dades\/","title":{"rendered":"Comunicaci\u00f3 de forat de dades"},"content":{"rendered":"\n<p>Mitjan\u00e7ant aquest document us informem que s\u2019ha produ\u00eft un forat de dades personals que ha afectat les dades que tractem sobre la vostra persona. Afortunadament, la Universitat d\u2019Alacant (UA) disposa d\u2019una Divisi\u00f3 de Seguretat de la Informaci\u00f3 a trav\u00e9s de la qual vetlem permanentment per la seguretat i privacitat dels nostres usuaris i usu\u00e0ries, i aix\u00f2 ens ha perm\u00e8s detectar a temps l\u2019atac i minimitzar-ne les conseq\u00fc\u00e8ncies.<\/p>\n\n\n\n<!--more Continua llegint-->\n\n\n\n<p><strong>Qu\u00e8 ha ocorregut?<\/strong><\/p>\n\n\n\n<p>El dia 11 d\u2019abril vam detectar un ciberincident que podria haver afectat dades personals b\u00e0siques del sistema de gesti\u00f3 d\u2019egressats (Alumni). Concretament es va produir un acc\u00e9s no autoritzat a dades en el sistema d\u2019informaci\u00f3 que n\u2019afectava la confidencialitat. El sistema de gesti\u00f3 afectat \u00e9s independent de la resta de sistemes de la UA i t\u00e9 una utilitat secund\u00e0ria, de manera que s\u2019ha procedit a desconnectar-lo.<\/p>\n\n\n\n<p><strong>A quines dades ha afectat i de quina manera?<\/strong><\/p>\n\n\n\n<p>S\u00f3n dades de car\u00e0cter administratiu o identificatiu que gestionem per la vostra vinculaci\u00f3 amb la UA quan vau ser estudiant. Es tracta de dades b\u00e0siques identificatives i de contacte (per exemple, nom, cognoms, n\u00famero de DNI, correu electr\u00f2nic principalment @alu.ua.es, contrasenya encriptada del servei Alumni, etc.). \u00c9s possible que, en el vostre cas, algunes d\u2019aquestes dades no estiguen arreplegades en el sistema de gesti\u00f3 o que ja siguen obsoletes si no les heu mantingudes actualitzades.<\/p>\n\n\n\n<p><strong>Quin impacte pot tenir sobre la vostra persona?<\/strong><\/p>\n\n\n\n<p>Aquestes dades no permeten, per si soles, l\u2019acc\u00e9s al sistema d\u2019informaci\u00f3 de la UA. En cap cas s\u2019ha vist comprom\u00e8s l\u2019acc\u00e9s i l\u2019operativa d\u2019UACloud. No obstant aix\u00f2, alguns delinq\u00fcents podrien intentar aprofitar la informaci\u00f3 robada per a intentar enganyar-vos (mitjan\u00e7ant <a href=\"https:\/\/si.ua.es\/va\/noticies\/atencio-amb-els-atacs-de-phishing.html\">phishing o spamming<\/a>) i obtenir encara m\u00e9s informaci\u00f3. Per aix\u00f2, l\u2019acc\u00e9s al servei Alumni es troba susp\u00e8s.<\/p>\n\n\n\n<p><strong>Mesures adoptades i proposades pel responsable per a solucionar el forat i que no es torne a produir. Qu\u00e8 hem fet?<\/strong><\/p>\n\n\n\n<p>Una vegada detectada aquesta situaci\u00f3 s\u2019ha procedit a la suspensi\u00f3 del servei fins a disposar d\u2019una versi\u00f3 actualitzada, at\u00e8s que es tracta d\u2019un sistema secundari.<\/p>\n\n\n\n<p><strong>Mesures adoptades i proposades pel responsable per a minimitzar les conseq\u00fc\u00e8ncies sobre la persona afectada. Qu\u00e8 us aconsellem?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A pesar que les contrasenyes sempre s\u2019emmagatzemen encriptades, per a m\u00e9s seguretat, si us vau connectar al servei Alumni abans de 2019 i vau usar la mateixa contrasenya en altres serveis aliens a la UA, us recomanem que la canvieu al m\u00e9s prompte possible i, a m\u00e9s, que reviseu l\u2019activitat dels comptes en els quals h\u00e0geu utilitzat aquesta contrasenya. No obstant aix\u00f2, us informem que en cap cas la contrasenya d\u2019acc\u00e9s als serveis d\u2019UACloud s\u2019ha vist afectada.<ul><li>En la gesti\u00f3 d\u2019identitat de la infraestructura de la UA tenim activat el segon factor d\u2019autenticaci\u00f3, que minimitza riscos amb la contrasenya (2FA) i, per norma general, us recomanem que activeu mesures similars en serveis aliens que en tinguen.<\/li><\/ul>\n<ul class=\"wp-block-list\">\n<li>Tamb\u00e9 us recomanem que pareu atenci\u00f3 a qualsevol comunicaci\u00f3 sospitosa que procedisca d\u2019adreces de correu poc fiables o que utilitzen un llenguatge amb errors gramaticals i ortogr\u00e0fics. No descarregueu ni obriu fitxers de fonts no fiables; no feu clic en els enlla\u00e7os inclosos en comunicacions de remitents desconeguts ni contesteu missatges sospitosos de WhatsApp, SMS o qualsevol mitj\u00e0 equivalent.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p><strong>Contacte i identificaci\u00f3 del responsable<\/strong><\/p>\n\n\n\n<p>El responsable del tractament de dades en la Universitat d\u2019Alacant \u00e9s la Ger\u00e8ncia. Teniu m\u00e9s informaci\u00f3 sobre <a href=\"https:\/\/si.ua.es\/va\/entorn-de-treball\/seguretat\/seguretat.html\">Seguretat<\/a> en la nostra p\u00e0gina del Servei d\u2019Inform\u00e0tica.<\/p>\n\n\n\n<p>Per a qualsevol informaci\u00f3 addicional que necessiteu, podeu contactar amb:<\/p>\n\n\n\n<p>&#8211; Delegat de Protecci\u00f3 de Dades en <a href=\"mailto:dpd@ua.es\">dpd@ua.es<\/a> o en el tel\u00e8fon 965 90 34 00 (ext. 9149).<\/p>\n\n\n\n<p>&#8211; Centre d\u2019Atenci\u00f3 a l\u2019Usuari de la UA en <a href=\"mailto:cv@ua.es\">cv@ua.es<\/a> o en el tel\u00e8fon 965 90 34 00 (ext. 9393).<\/p>\n\n\n\n<p>Julio Garcia Mora<br>Gerent<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mitjan\u00e7ant aquest document us informem que s\u2019ha produ\u00eft un forat de dades personals que ha afectat les dades que tractem sobre la vostra persona. Afortunadament, la Universitat d\u2019Alacant (UA) disposa d\u2019una Divisi\u00f3 de Seguretat de la Informaci\u00f3 a trav\u00e9s de la qual vetlem permanentment per la seguretat i privacitat dels nostres usuaris i usu\u00e0ries, i &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/blogs.ua.es\/si\/2024\/04\/29\/comunicacio-de-forat-de-dades\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Comunicaci\u00f3 de forat de dades&#8221;<\/span><\/a><\/p>\n","protected":false},"author":797,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2643,2644],"tags":[365989,488],"class_list":["post-5440","post","type-post","status-publish","format-standard","hentry","category-comunicados","category-noticias-del-si","tag-ciberseguridad","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/users\/797"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/comments?post=5440"}],"version-history":[{"count":2,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5440\/revisions"}],"predecessor-version":[{"id":5515,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5440\/revisions\/5515"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/media?parent=5440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/categories?post=5440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/tags?post=5440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}