{"id":3610,"date":"2026-02-12T11:41:13","date_gmt":"2026-02-12T11:41:13","guid":{"rendered":"https:\/\/www.netsupport.es\/medidas-clave-para-proteger-a-las-empresas-frente-al-phishing-y-el-ransomware\/"},"modified":"2026-02-12T11:43:18","modified_gmt":"2026-02-12T11:43:18","slug":"mesures-clau-per-a-protegir-les-empreses-enfront-del-phishing-i-el-ransomware","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/mesures-clau-per-a-protegir-les-empreses-enfront-del-phishing-i-el-ransomware\/","title":{"rendered":"Mesures clau per a protegir les empreses enfront del phishing i el ransomware"},"content":{"rendered":"<p>Els informes i estad\u00edstiques m\u00e9s recents a Espanya i a la Uni\u00f3 Europea descriuen un patr\u00f3 estable. La porta d&#8217;entrada m\u00e9s habitual continua sent l&#8217;enginyeria social, especialment el\u00a0phishing, i, quan fallen les mesures b\u00e0siques, l&#8217;explotaci\u00f3 r\u00e0pida de vulnerabilitats accelera l&#8217;impacte. \u201cEn moltes empreses el risc no est\u00e0 en una t\u00e8cnica \u2018nova\u2019, sin\u00f3 en aix\u00f2 de sempre: credencials exposades, correus de suplantaci\u00f3 ben constru\u00efts i sistemes sense actualitzar. Amb mesures molt concretes, doble factor, pegats i c\u00f2pies verificades, es redueix molt\u00edssim la probabilitat d&#8217;incident i, sobretot, el seu impacte\u201d, explica Alejandro Aliaga,\u00a0CTO\u00a0d&#8217;Ontinet.com i\u00a0ESET\u00a0Espanya. En aquesta l\u00ednia, Aliaga subratlla la necessitat de prioritzar: \u201cSi una empresa ha de triar per on comen\u00e7ar, la seq\u00fc\u00e8ncia \u00e9s clara: assegurar el correu i els comptes amb privilegis amb doble factor, revisar quins accessos estan exposats a Internet i comprovar que les c\u00f2pies es restauren. En 72 hores es pot reduir molt el risc sense grans projectes.\u201d<\/p>\n<p>L&#8217;Ag\u00e8ncia de la Uni\u00f3 Europea per a la Ciberseguretat publicava a l&#8217;octubre la seva\u00a0Threat\u00a0Landscape; en aquest, el\u00a0phishing\u00a0figura com a vector dominant (entorn del 60% dels casos observats) i l&#8217;explotaci\u00f3 de vulnerabilitats com a via rellevant d&#8217;acc\u00e9s inicial (21,3%), amb campanyes capaces de \u201carmar\u201d fallades en terminis molt curts.\u00a0A Espanya, mancant la publicaci\u00f3 de les dades de 2025, el balan\u00e7 de\u00a0INCIBE\u00a0sobre 2024 recull 97.348 incidents gestionats, dels quals 31.540 van afectar empreses, incloses pimes, micropimes i aut\u00f2noms, amb\u00a0malware\u00a0(42.136 casos) i\u00a0phishing\u00a0(21.571 casos) entre les tipologies m\u00e9s freq\u00fcents. A aix\u00f2 se suma la import\u00e0ncia de la dada personal: l&#8217;AEPD va rebre en 2025 un total de 2.765 notificacions de bretxes, i va assenyalar que les que van afectar m\u00e9s persones es van relacionar amb\u00a0ransomware\u00a0i intrusions amb\u00a0exfiltraci\u00f3n, destacant a m\u00e9s el paper de les credencials compromeses i el valor del segon factor d&#8217;autenticaci\u00f3 com una de les mesures m\u00e9s eficaces per a evitar accessos no autoritzats.<\/p>\n<p>En paral\u00b7lel, el context regulador incrementa l&#8217;exig\u00e8ncia per a empreses i prove\u00efdors. La Directiva NIS2 refor\u00e7a obligacions de gesti\u00f3 del risc, governan\u00e7a i notificaci\u00f3 per a entitats considerades \u201cessencials\u201d i \u201cimportants\u201d, i est\u00e9n el seu efecte a la cadena de subministrament, elevant el nivell de dilig\u00e8ncia que s&#8217;espera tamb\u00e9 de\u00a0partners, subcontractes i prestadors de serveis.<\/p>\n<p>Amb aquest escenari, Ontinet.com recomana a les empreses, especialment a pimes, prioritzar mesures d&#8217;impacte provat i cost assumible, que poden activar-se en pocs dies i redueixen significativament la superf\u00edcie d&#8217;atac.\u00a0\u201cEl frau per suplantaci\u00f3 no es combat nom\u00e9s amb formaci\u00f3 si no que es combat amb proc\u00e9s. Un simple \u2018doble control\u2019, \u00e9s a dir, verificar per un segon canal canvis de compte, pagaments urgents o noves ordres, evita p\u00e8rdues que no s\u00f3n t\u00e8cniques, per\u00f2 s\u00ed molt reals\u201d, assenyala Aliaga. En primer lloc, tancar la porta al robatori de credencials mitjan\u00e7ant doble factor, comen\u00e7ant pel correu, la VPN, els panells\u00a0cloud, els comptes amb privilegis i les eines d&#8217;administraci\u00f3 i facturaci\u00f3. Al costat d&#8217;aix\u00f2, establir procediments anti-frau i anti-BEC\u00a0que incloguin verificaci\u00f3 per canal alternatiu quan se sol\u00b7licitin canvis de compte bancari o pagaments urgents. En segon lloc, impulsar \u201cpegats sense excuses\u201d i reduir exposici\u00f3 inventariant actius (PCs, servidors,\u00a0firewall\u00a0i serveis\u00a0SaaS), accelerant l&#8217;actualitzaci\u00f3 de sistemes exposats a Internet i revisant accessos remots com\u00a0RDP, restringint-los per VPN o IP, aplicant m\u00ednims privilegis i registrant accessos.<\/p>\n<p>En tercer lloc, \u00e9s important garantir c\u00f2pies de seguretat que de veritat serveixin seguint la regla 3-2-1, amb una c\u00f2pia immutable o offline i proves peri\u00f2diques de restauraci\u00f3. \u201cTenir c\u00f2pies no \u00e9s el mateix que poder recuperar. La fallada m\u00e9s comuna \u00e9s descobrir-lo quan ja hi ha un incident. Per aix\u00f2 insistim en una c\u00f2pia a\u00efllada o immutable i a provar restauraci\u00f3 perqu\u00e8 \u00e9s el que converteix una c\u00f2pia en continu\u00eftat de negoci\u201d, conclou Aliaga. I, finalment, refor\u00e7ar la protecci\u00f3 i la visibilitat en equips mitjan\u00e7ant pol\u00edtiques homog\u00e8nies, gesti\u00f3 centralitzada i revisi\u00f3 d&#8217;alertes clau, especialment aquelles que puguin indicar pres\u00e8ncia de\u00a0infostealers\u00a0o moviments laterals.<\/p>\n<p>Font: Blog Protegerse<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Els informes i estad\u00edstiques m\u00e9s recents a Espanya i a la Uni\u00f3 Europea descriuen un patr\u00f3 estable.<\/p>\n","protected":false},"author":3,"featured_media":3298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3610"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=3610"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3610\/revisions"}],"predecessor-version":[{"id":3612,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3610\/revisions\/3612"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/3298"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=3610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=3610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=3610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}