Previsió setmanal d'amenaces – Generalitat 01/12



A banda de la seva funció, CATALONIA-CERT monitoritza constantment les amenaces de ciberseguretat que afecten l'àmbit de responsabilitat de l'Agència. En aquest sentit, es recopila i analitza l'evolució d'aquestes amenaces d'acord amb l'activitat observada per tot el SOC/CERT al nostre territori.



Durant aquesta setmana, en el context de les recents amenaces cibernètiques:



  • NoName057(16) centra els seus atacs DDoS en entitats espanyoles arran de la visita de Zelensky.

  • Una segona onada d'interaccions amb paquets npm s'identifica a la campanya Shai Hulud 2.0.



A continuació, enumerem les 5 principals amenaces identificades en l'àmbit de la Generalitat, la previsió de la seva evolució i les notícies respecte a aquestes i altres amenaces que hem analitzat durant la darrera setmana. L'objectiu és compartir aquesta visió per tal que es puguin prendre les mesures de prevenció, detecció i protecció adequades per mitigar les amenaces més rellevants de manera prioritzada.



Totes les amenaces que porten estan escrites en granat s'han detectat a la zona o s'han vist afectats.



AMENACES RELLEVANTS

  • ATACS ASSOCIATS AMB GRUPS HACKTIVISTES



  • 25/11/2025 – Activitat del grup hacktivista NoName057 contra Espanya i Catalunya després de la visita de Zelenski: Després de la visita del president ucraïnès a Espanya per mantenir diverses reunions amb el govern espanyol, el grup hacktivista prorus NoName057, amb més de dos anys d'història, ha intensificat la seva activitat contra entitats espanyoles mitjançant atacs DDoS distribuïts a través del seu client DDoSia. Aquest grup sol executar campanyes cada 2-3 mesos, però activa noves rondes quan es produeixen esdeveniments que considera rellevants, com en aquest cas la visita de Zelenski.



Els principals objectius dels atacs han estat institucions públiques i empreses vinculades a la mobilitat, tant a nivell estatal com regional. Com a resultat, diversos portals web d'aquestes entitats han quedat inaccessibles.



  • PARTICIPACIÓ DE LA CADENA DE SUBMINISTRAMENT



  • 25/11/2025 – Campanya Shai Hulud 2.0 - Compromís amb els paquets npm: La nova onada de la campanya Shai Hulud representa una escalada significativa en l'atac a la cadena de subministrament de l'ecosistema JavaScript. Els actors han comès aproximadament 500 paquets npm, molts d'ells utilitzats en processos d'enginyeria, automatització i integració corporativa del món real, estenent l'impacte molt més enllà de la campanya inicial de l'estiu del 2025. En accedir il·legítimament als comptes de mantenidor, els atacants han injectat codi maliciós capaç de robar secrets, manipular fluxos de treball i propagar-se a projectes que depenen transitòriament d'aquests paquets alterats. El resultat és un risc elevat i transversal que afecta els entorns de desenvolupament, les pipelines de CI/CD i els repositoris de GitHub, fins i tot organitzacions que no van ser objectius directes de l'atac.





CATALONIA-CERT ha recopilat i proporcionat indicadors de compromís per a la incorporació en eines perimetrals



Restem a la vostra disposició per si teniu cap dubte o necessiteu suport en aquest sentit.



























Content Blocks

Detalls

Comments

Informació del sistema CERCA

Informació del sistema CERCA

Comunitats CERCA
Àrea DEEPTECH