Postado por Jean Alves de Oliveira em 17/nov/2020 -
A DTI orienta que os usuários das estações de trabalho (desktops) da instituição, verifiquem se seus usuários de acesso ao sistema operacional (Windows ou Linux) possuem uma senha segura. Por conta dos ataques cibernéticos ocorridos semana passada no dia 05 deste mês, a DTI vem tomando diversas ações para fortalecer ainda mais a segurança no acesso aos sistemas, serviços e Data Center.
No dia 07, fizemos um informativo com várias ações que os usuários podem realizar para aumentar a segurança em suas estações de trabalho. Entretanto presumimos que o assunto “SENHA” deveria ser tratado a parte, pois é um ponto importantíssimo na segurança digital de toda a instituição.
Sabendo que boa parte dos servidores da instituição, renegam a utilização de senha em suas estações de trabalho (computadores), a DTI orienta fortemente que adotem, o mais rápido possível, senha de acesso em seus usuários do sistema operacional, independente de utilizarem Windows ou Linux.
Não basta ter a senha, se a mesma é fraca. Portanto, também daremos dicas e sugestões de criação de uma senha bem elaborada, que seja forte e segura, mas fácil de guardar.
Senhas combinadas com os dados pessoais do usuário podem ser facilmente obtidos e usados por pessoas próximas que queiram tentar se autenticar como você. Gostos pessoais, time do coração, nome de filhos, neto ou conjugue também devem ser evitados.
As famosas sequências do teclado, como “asdfg”, “123456”, “a1b2c3d4” também devem ser abolidas da sua senha, pois são facílimas de serem observadas enquanto você digita.
Portanto evitem estas práticas para criação das senhas.
Combinar caracteres de uma frase é uma boa ideia para a base uma senha forte, segura e de fácil lembrança. Combine com números e símbolos (!, #, @, $, %, & ou *) para formar uma poderosa senha de acesso. Você pode utilizar, como exemplo, o refrão de uma música, do hino do time de futebol, um ditado popular, um trecho de um livro ou filme, ou uma frase de alguém famoso que você admira.
Vamos pegar como exemplo o ditado popular “Mais vale um pássaro na mão, do que dois voando”. E vamos começar a criar uma senha com as primeiras letras de cada frase, o que resulta em “mvupnmdqdv“. Agora vamos deixar algumas letras em maiúsculas, algo como “MVuPnMdqDV“. Por fim, adicionaremos números e símbolos e finalizar a nossa senha como “MVu1PnM#dqD2V!“.
Outra dica para a criação de suas senhas é utilizar frases longas como senhas. Esta talvez seja a melhor maneira, pois além de ser segura, é mais fácil de ser lembrada. Novamente as dicas anteriores são utilizadas aqui. Um exemplo de senha segura seria “Rua? Para onde vamos não precisamos de ruas.” Este trecho foi retirado do final do filme “De volta para o futuro” lançado em 1985 e que “rodou” em muitos VHS dos anos 90. Enfim, utilize algo que lhe seja fácil de se lembrar, mas ao mesmo tempo, poderoso o bastante para ser uma boa senha.
E se você montou a sua senha e quer saber se ela é segura ou não, utilize o testador de senha da Kaspersky, a gigante empresa de segurança digital.
Agora que já lhe informamos várias maneiras de criar a sua senha segura, vamos aprender como alterar a senha de usuário no Windows 10, que é super simples.
Não é porque você utiliza alguma distribuição Linux, como o Ubuntu, que não precisa se preocupar com a segurança de acesso ao seu computador. Um computador, independente do sistema operacional instalado, sem uma senha segura de acesso, sempre será uma “porta de entrada” para que pessoas maliciosas possam acessar a rede institucional da UFV, e ter acesso não somente aos seus arquivos, mas também realizar uma tentativa de acesso aos sistemas institucionais e suas respectivas bases de dados.
Para alterar a senha do seu usuário no Ubuntu 20.04, siga as etapas abaixo:
Esperamos que estas dicas possam facilitar vocês a criarem uma senha forte, segura e ao mesmo tempo fácil de guardar. Contamos com todos vocês para realizar esta mudança e colaborar ainda mais com a segurança digital de nossa instituição.
Postado por Jean Alves de Oliveira em 07/nov/2020 -
Nesta última quinta (05), diversos órgãos federais sofreram ataques cibernéticos. O mais grave aconteceu no Superior Tribunal de Justiça (STJ), onde servidores foram alvo de um ransomware, que bloqueou o acesso a todos os documentos do Tribunal. Por conta disso, sessões virtuais estão suspensas e até o momento, não há certeza de que as atividades voltarão a sua normalidade nos próximos dias.
Diante disso, a equipe da DTI responsável pela segurança digital, já tomou as devidas ações de curto prazo a fim de aumentar os níveis de segurança dos nossos servidores e sistemas, causando o menor impacto possível nas atividades administrativas e acadêmicas.
Recebemos também um ofício da ANDIFES com orientações técnicas e modelos de configurações em firewall, switches de rede e servidores Windows, que podem impedir ataques cibernéticos, semelhantes ao ocorrido o STJ. A DTI está analisando o documento a adaptando-o para a instituição.
Estamos empenhados para que nenhum sistema administrativo ou acadêmico seja interrompido ou desativado. As reuniões e aulas remotas, realizadas através do Google Meet, continuarão acontecendo normalmente.
Entretanto, aproveitamos este momento para alertar aos nossos usuários, que realizem algumas ações de segurança em suas estações de trabalho Windows, para nos ajudar a aumentar a segurança digital do nosso parque computacional.
Procurem sempre verificar se o Windows está com as últimas atualizações de segurança instaladas. Para isso, clique sobre o menu Iniciar -> Configurações. Em seguida clique sobre Atualização e Segurança.
Nesta janela, clique sobre o botão Verificar se há atualizações e aguarde o Windows Update realizar a busca por novas atualizações. Também nesta tela, se houver uma nova versão do Windows, ela será apresentada a você. Sempre que possível, faça também esta atualização.
Esta opção está desativada por padrão, mas recomendamos fortemente que a ative. Para fazer isso, clique sobre o ícone de Segurança do Windows, localizado na Área de Notificação da Barra de Tarefas.
Na janela seguinte, clique sobre Proteção contra vírus e ameaças
Dentre as opções, procure por Proteção contra ransomware, e clique no link Gerenciar proteção contra ransomware.
Agora, basta ativar a opção Acesso a pastas controlas. Se abrir uma janela de confirmação, basta clicar sobre o botão Sim. Em seguida pode fechar a janela.
O firewall é uma ferramenta de segurança que poucos usuários dão o devido valor ou atenção, mas é fundamental deixá-lo ativado. Para saber se ele está ativado, volte a janela de Segurança do Windows, e verifique se a opção Firewall e proteção de rede, está ativa, de acordo com a imagem abaixo.
Muitas pessoas ainda utilizam o Windows 7, cujo suporte oficial pela Microsoft se encerrou no dia 14 de janeiro de 2020. Com isso o Windows 7 parou de receber atualizações de segurança, ficando altamente exposto a ataques cibernéticos.
Nestes casos recomendamos a migração para o Windows 10, atual versão do sistema operacional da Microsoft. Entretanto para mais informações de qual tipo de licença adquirir, e se o seu atual computador suportará o novo sistema, pedimos que envie um e-mail para dti@ufv.br, a fim de sanarmos suas dúvidas.
Sempre existe também a possibilidade de migração para o Linux. Atualmente a DTI está adotando as distribuições Linux Mint e Ubuntu. Se houver interesse na migração, também deve enviar um e-mail para dti@ufv.br, onde nossos técnicos farão uma análise de impacto da migração e, se não houver nenhum impedimento técnico, instalaremos a melhor distribuição (Mint ou Ubuntu) na sua estação de trabalho.
Neste período que vários servidores estão trabalhando remotamente de suas casas, utilizando seus próprios computadores, os cuidados com a segurança digital também devem ser realizados.
Além das orientações de atualizar o sistema e ativar a proteção contra ransomware, realize varreduras manuais periódicas em seu equipamento, com o antivírus que você utiliza.
Programas piratas ou ilegais costumam utilizar os chamados “CRACKS”, que são programas maliciosos que “burlam” o sistema de verificação de licença do programa. Não é a toa que os “CRACKS” são detectados como pragas virtuais pelos principais antivírus do mercado, pois contém dentro deles, códigos maliciosos que podem abrir portas de acesso ao seu equipamento, deixando-o desprotegido e vulnerável.
Reforçamos a existência de alternativas totalmente gratuitas que supre a sua necessidade de utilizar um software pago. A DTI possuí uma página onde você pode se informar melhor das principais alternativas gratuitas, em relação aos seus correspondentes proprietários e pagos.
Lembramos que a utilização de software pirata é crime, segundo as Lei do Software (9609/1998), conjuntamente com a Lei dos Direitos Autorais (9610/1990), uma vez que a Lei dos Softwares equipara programa de computador com obras literárias.
Esperamos que estas dicas de uso possam te ajudar a utilizar seus computadores com mais segurança e tranquilidade. A DTI está fazendo a parte dela para deixar nosso parque computacional o mais seguro possível. E você? Está fazendo a sua parte?
Postado por Jean Alves de Oliveira em 22/out/2020 -
No dia 22 de outubro de 2020, usuários de nossas contas institucionais @ufv.br, nos procuraram a respeito da seguinte mensagem que receberam:
Este e-mail é FALSO. A DTI jamais solicita aos usuários do e-mail institucional informações como: senha, documentos ou qualquer informação sigilosa para atualização de cadastro, renovação de conta ou validação de conta.
Além disso, após a migração das contas para a plataforma G Suite da Google, todas as contas de e-mail possuem espaço de armazenamento ilimitado.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Existem alguns pontos importantes que podem te ajudar a identificar quando uma mensagem é falsa, são eles:
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente.
Postado por Jean Alves de Oliveira em 28/maio/2020 -
No dia 28 de maio de 2020, o campus Viçosa da UFV teve o serviço de Internet e Rede Institucional de Dados interrompido durante o período de 13 as 16 horas. O incidente foi ocasionado devido a um problema de rede no POP-MG (Ponto de presença de internet da RNP em Minas Gerais), localizado no campus da UFMG em Belo Horizonte. Ou seja, um problema externo à estrutura de rede de dados e comunicação do campus Viçosa.
Apesar disso, em nome da administração do POP-MG, pedimos desculpas se o incidente ocasionou algum prejuízo ou transtorno à comunidade acadêmica, principalmente neste período no qual a comunicação digital tem sido o principal meio para que as atividades realizadas na UFV não sejam totalmente paralisadas.
A DTI também vem reforçar à todos que qualquer manutenção na rede que possa impactar na continuidade das atividades acadêmicas, é previamente divulgada e alertada, através do site da DTI, no canal de comunicação institucional UFV em Rede e também no site da UFV (ufv.br), com toda a informação detalhada.
Estamos a disposição para maiores esclarecimentos, atenciosamente.
Diretoria de Tecnologia da Informação.
Postado por Jean Alves de Oliveira em 11/maio/2020 -
Recentemente a DTI recebeu de alguns usuários das nossas contas de e-mail institucionais, dúvidas sobre uma mensagem que, supostamente, seria da famosa rede social Facebook. A mensagem é parecida com a imagem abaixo.
A DTI esclarece que esta é uma mensagem falsa, e caso você a receba, jamais clique em algum link, e em hipótese alguma responda esta mensagem. O procedimento correto é direcioná-la para a caixa de spam, pois assim, o Gmail “aprenderá” que caso chegue mais mensagens com este perfil, saberá que se trata de um spam e, automaticamente, encaminhará para a caixa de spam.
Contudo, há várias características de que esta mensagem se trata de um spam, que são as seguintes:
1. O Facebook jamais enviará mensagens de e-mail para seus usuários com links diretos para seus conteúdos (imagens, postagens, etc), muito menos informações sobre o denunciante, mesmo se você violar alguma diretriz da rede social. Estes problemas serão informados a você pelo próprio site do Facebook, através da sua conta.
2. Excesso de links apontam para uma tentativa de fraude, pois aumenta as chances do usuário clicar em algum deles.
3. Falta da identidade visual da empresa que, supostamente, enviou a mensagem. Mensagens falsas de empresas sempre possuem um ponto fraco: A falta de cuidado com a estética da mensagem. Possuem geralmente uma apresentação amadora e com vocabulário de baixo nível, além de falhas de pontuação, erros gramaticais e, em alguns casos, erros ortográficos.
A DTI espera que estas informações lhe ajudem a identificar mensagens falsas que cheguem em sua caixa de entrada.
Postado por Jean Alves de Oliveira em 30/abr/2020 -
Recentemente a DTI recebeu de alguns usuários das nossas contas de e-mail institucionais, dúvidas sobre uma mensagem que, supostamente, seria das Agências dos Correios. A mensagem é parecida com a imagem abaixo.
A DTI esclarece que esta é uma mensagem falsa, e caso você a receba, jamais clique em algum link, e em hipótese alguma responda esta mensagem. O procedimento correto é direcioná-la para a caixa de spam, pois assim, o Gmail “aprenderá” que caso chegue mais mensagens com este perfil, saberá que se trata de um spam e, automaticamente, encaminhará para a caixa de spam.
Contudo, há várias características de que esta mensagem se trata de um spam, que são as seguintes:
1. A mensagem possuí diversos erros de layout e formatação, característica de uma mensagem falsa. Falta da logomarca oficial, espaçamentos excessivos entre as palavras e links excessivos são alguns indícios de que esta mensagem não é oficial.
2. Por se tratar de um órgão público, os Correios não utilizam o símbolo de direitos autorais (o famoso Copyright). Além disso, o ano do rodapé da mensagem está completamente desatualizado.
3. E o mais importante: Os correios jamais enviam e-mails para comunicarem tentativas de entregas de encomendas.
A DTI espera que estas informações lhe ajudem a identificar mensagens falsas que cheguem em sua caixa de entrada.
Postado por Marcos Jose Mendes Miranda Miranda em 17/mar/2020 -
Para prevenir a epidemia do novo Coronavírus, a DTI (Diretoria de Tecnologia da Informação) acatou a ordem do Comitê Operativo de Emergência e decidiu adotar mais uma medida de controle ao contágio da doença.
A partir do dia 18 de março, a DTI interromperá por tempo indeterminado o atendimento ao público em geral, inclusive os realizados in loco, ou seja, nos departamentos. Qualquer comunicação com a equipe da DTI para auxilio na resolução de problemas, deverá ser realizada através do e-mail dti@ufv.br, ou através do ramal 1147. Salientamos que possuímos ferramenta para suporte remoto disponível em nosso site, para os casos que houver necessidade.
Certos da compreensão de toda a comunidade acadêmica, atenciosamente.
DTI, Diretoria de Tecnologia da Informação.
Postado por Marcos Jose Mendes Miranda Miranda em 05/mar/2020 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem informando ao usuário sobre uma falsa necessidade de atualização na conta de e-mail, igual a mensagem abaixo:
Este e-mail é FALSO. Nossa equipe de segurança digital tomará as providências necessárias para evitar que este tipo de mensagem tenha o menor impacto possível nas contas @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Para ampliar a sua segurança, utilize o sistema de recuperação de senhas do GSuite para alterar a sua senha. Para acessar o sistema, utilize a senha padrão dos sistemas da UFV, como por exemplo do Sapiens, Registro de Ponto, etc.
Além deste passo, sugerimos fortemente que você utilize o método de autenticação em 2 etapas. Para configurá-lo, por gentileza utilize nosso tutorial.
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente, DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 05/mar/2020 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem informando ao usuário sobre uma falsa invasão na conta de e-mail, igual a mensagem abaixo:
Este e-mail é FALSO. Nossa equipe de segurança digital tomará as providências necessárias para evitar que este tipo de mensagem tenha o menor impacto possível nas contas @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Para ampliar a sua segurança, utilize o sistema de recuperação de senhas do GSuite para alterar a sua senha. Para acessar o sistema, utilize a senha padrão dos sistemas da UFV, como por exemplo do Sapiens, Registro de Ponto, etc.
Além deste passo, sugerimos fortemente que você utilize o método de autenticação em 2 etapas. Para configurá-lo, por gentileza utilize nosso tutorial.
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente, DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 12/fev/2020 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem informando ao usuário sobre uma falsa tentativa de login não autorizado na conta de e-mail, igual a mensagem abaixo:
Este e-mail é FALSO. Nossa equipe de gerência do anti-spam tomará as providências necessárias para evitar que este tipo de mensagem não chegue no domínio @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Existem alguns pontos importantes que podem te ajudar a identificar quando uma mensagem é falsa, são eles:
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente, DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 21/nov/2019 -
Em função da confraternização anual dos servidores da Diretoria de Tecnologia da Informação (DTI), informamos que o expediente nesta sexta-feira (dia 22 de Novembro de 2019) será das 8h às 12h. Portanto não teremos expediente de trabalho no turno vespertino.
Certos da compreensão de todos, atenciosamente.
DTI – Diretoria de Tecnologia da Informação
Postado por Marcos Jose Mendes Miranda Miranda em 23/out/2019 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem informando ao usuário sobre uma falsa tentativa de login não autorizado na conta de e-mail, igual a mensagem abaixo:
Este e-mail é FALSO. A DTI jamais solicita aos usuários do e-mail institucional informações como: senha, documentos ou qualquer informação sigilosa para atualização de cadastro, renovação de conta ou validação de conta. Nossa equipe de gerência do anti-spam tomará as providências necessárias para evitar que este tipo de mensagem tenha o menor impacto possível nas contas @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Existem alguns pontos importantes que podem te ajudar a identificar quando uma mensagem é falsa, são eles:
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente, DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 11/out/2019 -
Para aumentar a segurança dos dados pessoais, a Diretoria de Tecnologia da Informação (DTI) da UFV orienta os usuários do Gmail a utilizar a autenticação em dois fatores. A medida dificulta o acesso de terceiros às informações contidas no referido serviço de correio eletrônico.
A autenticação de dois fatores é uma camada adicional de segurança criada para garantir que o usuário seja a única pessoa que consiga acessar sua conta, mesmo que alguém saiba a senha.
Nesse processo, é exigido que o usuário forneça duas formas de autenticação. A primeira é a sua senha. A segunda, a aprovação do login pelo celular. O procedimento é rápido e está explicado no tutorial disponível, elaborado pela DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 09/out/2019 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem informando ao usuário sobre uma falsa tentativa de login não autorizado na conta de e-mail, igual a mensagem abaixo:
Prezado usuário da conta,Percebemos alguma tentativa de login não autorizado na sua caixa de correio. Portanto, recomendamos que você valide sua conta imediatamente. Digite seu ID de usuário e senha para evitar que sua conta seja desativada.
Clique aqui
Equipe de Suporte da UFV
© 2019 Universidade Federal de Viçosa. Todos os direitos reservados.
Este e-mail é FALSO. A DTI jamais solicita aos usuários do e-mail institucional informações como: senha, documentos ou qualquer informação sigilosa para atualização de cadastro, renovação de conta ou validação de conta. Nossa equipe de gerência do anti-spam tomará as providências necessárias para evitar que este tipo de mensagem não chegue no domínio @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Existem alguns pontos importantes que podem te ajudar a identificar quando uma mensagem é falsa, são eles:
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente, DTI.
Postado por Marcos Jose Mendes Miranda Miranda em 25/jun/2019 -
Prezados usuários do serviço de e-mail da UFV, Está se espalhando nestes dias uma mensagem falsa solicitando ao usuário a manutenção e atualização da conte de e-mail, igual a mensagem abaixo:
—
Para todos os usuários;Há uma manutenção programada de 26 a 30 de junho. Você pode ter
dificuldade em fazer o login entre 8:00 e 18:00. AQUI <
http://uo8893983827078.ml/ > imediatamente! para nos permitir executar o
seu correio para a sua caixa de correio.Obrigado
Este e-mail é FALSO. A DTI jamais solicita aos usuários do e-mail institucional informações como: senha, documentos ou qualquer informação sigilosa para atualização de cadastro ou renovação de conta. Nossa equipe de gerência do anti-spam tomará as providências necessárias para evitar que este tipo de mensagem não chegue no domínio @ufv.br.
Pedimos que não responda esta mensagem, apague-a imediatamente e não clique em qualquer link.
Existem alguns pontos importantes que podem te ajudar a identificar quando uma mensagem é falsa, são eles:
Esperamos que estas informações te ajudem à identificar mensagens falsas. Em caso de dúvidas, por favor, entre em contato conosco.
Atenciosamente.