Estiu digital: per què la ciberguàrdia baixa quan pugen les temperatures

Juliol i agost són els mesos preferits de molts equips d’IT per agafar vacances. També són els preferits dels atacants. La coincidència no és casualitat: quan les persones responsables de seguretat estan fora, els sistemes continuen connectats i els empleats continuen treballant, però amb menys supervisió, més dispositius personals i xarxes menys segures.
L’estiu no atura l’activitat empresarial. Sí que atura els controls que la protegeixen. Ja vam parlar de com protegir els dispositius de l’empresa encara que l’equip estigui fora de l’oficina; aquesta guia se centra en què canvia exactament durant aquests mesos i com anticipar-s’hi.
Què canvia a l’estiu que augmenta el risc
El canvi d’hàbits laborals a l’estiu té conseqüències directes en la seguretat:
| Factor de risc | Per què és perillós | Nivell |
|---|---|---|
| Treball des d’ubicacions no habituals | Xarxes wifi públiques o domèstiques sense xifratge corporatiu exposen el trànsit | Alt |
| Equips d’IT reduïts | Els incidents triguen més a detectar-se i contenir-se | Alt |
| Ús de dispositius personals | Sense MDM ni polítiques corporatives, un dispositiu compromès és una porta oberta | Alt |
| Menys atenció a correus i alertes | El phishing es camufla millor quan l’empleat està distret o fora de context | Mitjà-Alt |
| Accessos temporals sense revocar | Treballadors de substitució o col·laboradors externs amb permisos actius després de l’estiu | Mitjà-Alt |
El phishing de temporada: més personalitzat, més creïble
Els atacants coneixen els patrons de l’estiu. Els correus de phishing en aquests mesos solen imitar comunicacions habituals del període: confirmacions de reserves d’hotel o vol, actualitzacions de nòmina abans de vacances, recordatoris urgents d’accés VPN per treballar en remot.
Un empleat que acaba d’arribar a una caseta a la costa, connectat a una wifi compartida, és un objectiu considerablement més vulnerable que el mateix empleat a la seva oficina un dimarts de febrer.
Cas freqüent: un correu que simula ser del departament de RRHH amb “instruccions per gestionar el teu accés remot en vacances”. L’enllaç porta a una pàgina d’inici de sessió corporatiu falsa. L’empleat introdueix les seves credencials. L’atacant té accés al correu corporatiu abans que ningú se n’adoni.
Què ha de preparar una empresa abans de juliol
- Revisar i revocar accessos d’empleats amb substitució o baixa temporal
- Assegurar que tots els accessos remots passin per VPN i MFA activat
- Definir un protocol de guàrdia de seguretat amb un responsable clar durant agost
- Informar l’equip sobre riscos de les xarxes públiques abans que marxin
- Activar alertes automàtiques davant accessos des d’ubicacions inusuals
- No assumir que perquè “és estiu” hi haurà menys atacs: passa exactament el contrari
La continuïtat del negoci no entén de vacances
Un incident de seguretat a l’agost pot resultar especialment costós: els temps de resposta s’allarguen, els sistemes romanen compromesos més temps i la reputació pateix l’impacte. El que al gener es contindria en hores pot convertir-se en dies.
Preparar la seguretat per a l’estiu no és burocràcia preventiva. És la diferència entre tornar de vacances a la mateixa empresa o tornar a una crisi.
Vols revisar l’exposició de la teva empresa abans de l’estiu? GuardianRadar detecta configuracions insegures i accessos anòmals en temps real.