TMB reforça la seguretat de l’entorn Teams per combatre els ciberatacs
El departament de Ciberseguretat de TMB ha implementat una nova mesura de seguretat que impedeix l’accés d’agents externs als espais de Microsoft Teams corporatius. Si detectes un ús fraudulent, avisa al CST!
Amb aquesta nova mesura, TMB ha restringit la possibilitat que comptes externs iniciïn noves converses per Teams amb personal de l’organització. A partir d’ara, qualsevol comunicació amb personal extern partirà d’una reunió per Teams convocada pel personal de TMB amb les persones externes. Aquesta actuació ajudarà a reduir l’exposició a intents de frau.
En els darrers temps, les grans organitzacions com TMB han detectat un augment dels intents de ciberatacs en els entorns corporatius. Per això, TMB ha implementat aquesta nova mesura de seguretat que impedeix l'accés de persones externes als espais de Microsoft Teams, amb l'objectiu de reforçar la protecció dels sistemes i de la informació corporativa.
Estigues alerta i avisa al CST!
La millor mesura per combatre els ciberatacs és la prevenció i, en això, el personal de TMB juga un paper destacat. Cal extremar la precaució davant de missatges inesperats, especialment si provenen de comptes externs, sol·liciten informació o actuacions urgents. Tanmateix, alguns ciberatacs es fan mitjançant la suplantació de la identitat de persones de dins de l’organització, per això també cal assegurar-se quan es demana informació confidencial com dades personals, informació interna, credencials, documents, pagaments o canvis de procediments.
També, per tal d’identificar aquests atacs es recomana prendre atenció al contacte per si apareix identificat com a extern o utilitza una adreça que no és corporativa; al cos del missatge per si és inesperat, fora de context o utilitza un altre to de l’habitual; si genera urgència o es demana actuar amb discreció, i finalment, si s’inclouen enllaços o fitxers inesperats. Verificar sempre la identitat per un segon canal oficial, conversar presencialment, no compartir contrasenyes ni informació corporativa sense validar i desconfiar de peticions que intentin eludir els procediments habituals són algunes bones pràctiques per combatre la ciberdelinqüència.
Com actuar en cas de detecció d’un ciberatac
En cas que detectis una d’aquestes accions, el més important és que NO responguis ni facis l’acció sol·licitada. Seguidament, no esborris la conversa, conserva els missatges i qualsevol evidència disponible del ciberatac. Finalment, comunica-ho internament a través del CST.
Si ja has compartit informació, obert un enllaç, descarregat un fitxer o facilitat credencials, indica-ho expressament en fer la comunicació per poder actuar amb rapidesa.

