Els data breach: què són i què fer si el meu compte de correu està afectat

En informàtica, una violació de dades o data breach és l’obtenció per mitjans fraudulents de dades pertanyents a una entitat, organització o persona. No tothom protegeix les seves dades amb el nivell de ciberseguretat que requereixen, i d’això se n’aprofiten els ciberdelinqüents. 

Com a consell general, per minimitzar que les nostres dades es vegin exposades haurem d’evitar proporcionar les credencials UB o connectar-nos a llocs externs a la Universitat amb aquestes.

L’obtenció de les nostres credencials: compte de correu, contrasenya, potser nom i cognoms són aprofitats pels ciberdelinqüents per enviar correu brossa o correus maliciosos fent servir la nostra identitat. 

Però les dades que s’obtenen fraudulentament també poden contenir informació sensible, és a dir, dades d’ideologia, afiliació sindical, religió, creences, origen racial, salut o vida sexual... Un exemple és el recent data breach Zoosk, que va consistir en un atac a una pàgina web de cites i que va revelar dades sensibles de 23.927.853 persones.  

Una acció que està al nostre abast és verificar regularment si els nostres comptes de correu apareixen en algun data breach. Tal com es va explicar en aquest blog, només cal entrar a la pàgina web https://haveibeenpwned.com i introduir-hi una adreça de correu, sigui de la UB, de gmail, de yahoo, etc. 

Si la pàgina es torna verda, us dirà que good news; significa que l’adreça de correu no s’ha vist compromesa. 

Si es torna vermella, com en aquest cas d’un compte @ub.edu que ha aparegut en 16 data breaches, vol dir que aquesta adreça i les seves dades associades s’han fet públiques en algun moment.

Cal buscar a sota de la pàgina en quins data breaches ha aparegut, quina informació pot estar compromesa i sobretot en quina data ha estat detectat:

  • Si el data breach és posterior a l’últim canvi de contrasenya del compte de correu afectat, fes un canvi immediat de contrasenya d’aquest compte per una de nova, no emprada mai i molt diferent de la que tenies.

Exemple d’un data breach recent “ Cit0day”

  • Si el compte afectat no és el personal corporatiu de la Universitat, però feies servir la mateixa contrasenya en tots dos, canvia-la també en el compte UB. Les credencials UB han de ser exclusives per accedir a serveis de la UB. No reaprofitis contrasenyes. Utilitza un compte no UB per altres afers i, sobretot, una contrasenya diferent.

Si tens qualsevol sospita que el teu compte UB pot estar compromès,  contacta amb el servei del PAU.

Reunions programades des de Teams

Reunir-nos de forma virtual forma part del nostre dia a dia laboral, però depèn amb qui o de quin tema tractem en la reunió potser cal organitzar-les de maneres diferents. De forma general podem agrupar les reunions en 2 tipus: les immediates i les programades.

Les reunions immediates són aquelles que fem d’una manera espontània, més informal i on acostumen a participar poques persones. Una situació habitual podria ser quan tenim un dubte i contactem, a través del xat de Teams amb un company i fem una videotrucada. Una vegada ha començat la reunió sempre podem convidar a més gent a participar-hi.

– Clicant sobre les icones de la càmera o del telèfon fem una videotrucada-

Les reunions programades són aquelles que planifiquem fent ús del calendari a través d’Outlook o de Teams. Exemples de reunions programades podrien ser les periòdiques d’equips de treball,  reunions per constituir un tribunal o entrevistar un candidat o reunions entre persones de diferents organitzacions. La persona que crea una reunió es converteix en el seu organitzador.

En aquesta entrada del blog ens centrarem en les reunions programades des de Teams i com la persona organitzadora pot modificar certes opcions per adequar el rol i  les accions dels diferents participants.

Nota: Per organitzar una reunió no cal demanar l’alta d’un equip Teams, però sí que recomanem fer servir el client de Teams i no l’aplicació web per disposar de totes les funcionalitats.

Per modificar les opcions d’una reunió cal fer 3 passos: Des d’Opcions de reunió accedim a la següent pantalla on podrem modificar diferents aspectes sobre com per exemple, qui pot convidar altres participants, compartir informació o silenciar micròfons.

Nota: Una vegada començada la reunió, la persona organitzadora també pot accedir a aquesta pantalla i modificar els valors.

Us expliquem què significa cada camp:

1 – Qui pot ometre la sala d’espera?: Per defecte, les persones amb compte no UB no podran accedir automàticament a la reunió i estaran en una sala d’espera fins que algú les accepti.

2 – Permetre a qui truca ometre la sala d’espera: aquest camp està relacionat amb l’anterior, tenir-lo activar significa que tothom que truqui per participar en la reunió accedirà directament.

3 – Notificar quan alguna de les persones que truca s’uneix o surt de la reunió: per defecte “Sí”.

4 – Qui pot presentar?: aquest és un camp molt important perquè l’organitzador de la reunió programada decideix qui pot fer de moderador i qui d’assistent. El moderador pot acceptar participants, compartir documentació, gravar …Per a més informació, consulta les capacitats específiques per a cada rol.

5 – Permetre que els assistents reactivin àudio: per defecte “Sí” però si volem controlar que el micro estigui apagat podem canviar aquest valor.

Per conèixer més en detall cadascuna d’aquestes opcions, consulta la següent ajuda.

Més informació sobre Teams a l’apartat de la web de l’Àrea de Tecnologies .