Alerta UNCuyo es una iniciativa integral de ciberseguridad llevada adelante por la Dirección de Infraestructura y Servicios de la Secretaría de Transformación Digital, en el marco de la colaboración internacional con la red MetaRed TIC.
Más que un simple ejercicio de simulación, este proyecto se sustenta en 3 Pilares Fundamentales para fortalecer la cultura de seguridad:
1. Ataque (Simulación)
Medición realista de vulnerabilidades mediante ejercicios controlados de Phishing y USB.
2. Concientización
Difusión continua de buenas prácticas a través de redes sociales y canales institucionales.
3. Capacitación (Defensa)
Curso online autogestionado con certificación oficial.
Metodología de las Simulaciones
- Despliegue USB (USB Drop): Se distribuyeron estratégicamente 55 dispositivos pendrive en todas las facultades, en ubicaciones estratégicas de acceso casi exclusivo a personal docente y no docente. Los dispositivos contenían archivos con nombres atractivos, programados para emitir una señal silenciosa ("beacon") únicamente al ser ejecutados, registrando así la vulnerabilidad física.
- 📧 Campaña de Phishing: Se utilizó la plataforma Gophish para enviar correos electrónicos simulando ser comunicaciones del área de personal y un ofrecimiento de cursos. El pretexto solicitaba a los usuarios completar una serie de datos personales mediante un enlace a un formulario web falso, diseñado para capturar la interacción (clic y envío de datos) sin comprometer información real.