Passar para o conteúdo principal

Durante o período de pandemia que levou à massiva ausência da comunidade dos seus habituais postos de trabalho, implementámos diversas medidas de segurança que visavam proteger recursos internos (ex. sites) de computadores internos que pelo reduzido uso pudessem ser usados como intermediários de ataques cibernéticos.

Nesta fase, com o retomar da atividade presencial para níveis normais, consideramos que algumas destas medidas deixam de se justificar face às condicionantes que criam.

Vimos alertar a comunidade para a crescente atividade de cibercrime que, para além dos casos mediáticos, inclui muitas pequenas ações maliciosas que ocorrem diariamente, mesmo com alvos da nossa comunidade, e que, apesar de parecerem isoladas e quase inofensivas, podem fazer parte de ações maiores de recolha de informação para ataques em maior escala.

Na madrugada do dia 28 (Sábado) ocorreu uma falha alargada de serviços.

Devido à avaria de uma das unidades de alimentação ininterrupta (UPS), ocorreu um pico de consumo que provocou o disparo quer da proteção desta quer da proteção geral do quadro elétrico o teve como consequência a falha da energia a todos os sistemas albergados no centro de dados e comunicações (COM) localizado no campus do ISEL, após esgotadas as baterias da outra UPS.

Os sistemas albergados no local estiveram assim inoperacionais até ao final da manhã.

Várias queixas nos têm chegado acerca da má qualidade da rede sem fios em algumas zonas deste edifício.

Nas deslocações ao local obtiveram-se resultados inconsistentes nos testes realizados. Em diversos períodos não se identificaram limitações relevantes, noutros momentos, o acesso em 2,4GHz (equipamentos mais antigos) revelou-se desesperante, com débitos frequentemente de unidades de megabit/s e sobre o mesmo equipamento, o acesso em 5GHz disponibilizava débitos elevados, entre 50 e 100Mbit/s.

Nas ultimas semanas temos sofrido várias vagas de chegada de mensagens maliciosas tentando levar os utilizadores a aceder a sitios de roubo de credenciais ou tentando realizar algum tipo de extorsão.

Nos casos em que somos alertados e verificamos que pelo volume se justifica, é passado um filtro pelas mensagens do dia corrente das caixas de correio dos utilizadores e removidas as que encaixam no padrão como forma de evitar que algum utilizador menos atento seja enganado.

Nos últimos dias diversos servidores Windows Server têm ficado inoperacionais após a aplicação automática das atualizações de segurança do fabricante.

Tendo o servidor que suporta as áreas de armazenamento e partilha de ficheiros dos serviços um perfil idêntico aos anteriormente afetados pelo problema, iremos durante a manhã do dia 22 (sexta-feira) aplicar as atualizações pendentes de forma controlada para reverter se necessário.

Por este motivo, este serviço (SHARES) estará indisponível durante a manhã do dia 22, entre as 9h e as 11h, estimamos.

Após diversos relatos isolados de problemas no acesso à rede sem fios no edifício C do ISEL, foi possivel identificar uma possivel origem, localizada no enchimento de uma das tabelas do encaminhamento do tráfego, em períodos do dia de elevada utilização do serviço.

Foram realizados ajustes de parametrização que esperamos melhorem bastante o serviço na zona.

Os testes que realizamos foram bastante positivos, mas será de aguardar alguns dias até se dar a caso como encerrado.

Subscrever