El pasado Lunes 12 de Diciembre de 2022 se envió desde RRHH un correo indicando lo siguiente:
Buenas tardes:
Incidente de seguridad
Desde el equipo de seguridad de Pulsia Technology se ha detectado un volumen de envío inusual en el correo electrónico corporativo de un compañero/a. Por protocolo se ha procedido a modificar la contraseña del usuario afectado y a notificarle el incidente.
Repercusión
Este tipo de incidentes afectan al crédito del servicio de correo y es uno de los motivos por los cuales posteriormente los correos pueden ser considerados como spam para otros buzones.
Medidas
Para reducir la probabilidad de incidentes es muy importante conocer y poner en práctica las políticas de Pulsia Technology, en este caso especialmente:
- [POL-SGSI-02] Uso del correo electrónico, puede consultarse en el portal corporativo desde el enlace: https://portal-
corporativo.pulsia.es/es/ intranet/documentacion/pol- sgsi-02-uso-del-correo- electronico
- [POL-SGSI-03] Contraseñas, puede consultarse en el portal corporativo desde el enlace: https://portal-corporativo.
pulsia.es/es/intranet/ documentacion/pol-sgsi-03- contrasenas Con el plan de migración de correo corporativo hemos iniciado un conjunto de acciones para mejorar la seguridad de nuestros servicios. Aprovechamos para indicar que existen 71 usuarios que no han completado el proceso, la mayoría en estado "correo redireccionado". Es muy importante completar el proceso para que el equipo a cargo de la migración conozca la situación de cada usuario y del proceso en general.
Como consecuencia de una mala aplicación de las políticas de seguridad y sus controles muchos usuarios han estado haciendo uso de contraseñas muy débiles que facilitan la probabilidad de incidentes de seguridad. Por tanto:
- Se va a establecer un periodo de 2 días naturales para que todos los usuarios modifiquen sus contraseñas. Último día 15 de Diciembre de 2022. EL procedimiento de modificar la contraseña del Pulsia-ID puedes consultarlo desde el siguiente enlace: https://portal-corporativo.
pulsia.es/es/ayuda/portal- corporativo/modificar-la- contrasena-del-pulsia-id Aquellos usuarios que no modifiquen sus contraseñas antes de la fecha límite no podrán acceder a los servicios de Pulsia Technology conectados con el Pulsia-ID (redmine, gestión, portal-corporativo ...). En caso que se produzca la caducidad del Pulsia-ID se deberá iniciar el trámite de recuperación del Pulsia-ID, puede consultarse en el portal corporativo desde el enlace: https://portal-corporativo.
pulsia.es/es/ayuda/portal- corporativo/recuperacion-del- pulsia-id
Se ruega máxima difusión entre los compañeros, gracias.
Un saludo,
Dicho correo recoge toda la información necesaria para cualquier caso, En caso de requerir ayuda deberás usar el formulario de contacto para remitir tu petición.
Saludos