{"id":1137239,"date":"2024-01-16T11:44:30","date_gmt":"2024-01-16T11:44:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/estudio-de-caso-el-monstruo-de-la-privacidad-de-las-cookies-en-el-gran-comercio-minorista-mundial\/"},"modified":"2024-01-16T11:44:34","modified_gmt":"2024-01-16T11:44:34","slug":"estudio-de-caso-el-monstruo-de-la-privacidad-de-las-cookies-en-el-gran-comercio-minorista-mundial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estudio-de-caso-el-monstruo-de-la-privacidad-de-las-cookies-en-el-gran-comercio-minorista-mundial\/","title":{"rendered":"Estudio de caso: El monstruo de la privacidad de las cookies en el gran comercio minorista mundial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad de datos\/Cumplimiento de privacidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Estudio-de-caso-El-monstruo-de-la-privacidad-de-las.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<h4 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Explore c\u00f3mo una soluci\u00f3n avanzada de gesti\u00f3n de exposici\u00f3n salv\u00f3 a un importante cliente de la industria minorista de terminar en el paso malo debido a una mala configuraci\u00f3n en su pol\u00edtica de gesti\u00f3n de cookies.  Esto no fue nada malicioso, pero como los entornos web modernos son tan complejos, pueden ocurrir errores y las multas por incumplimiento pueden estar a solo un descuido de distancia.<\/span><br \/><span style=\"font-weight: normal;\">Descargar el <\/span><a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/cookie-privacy-monster-case-study\/\" target=\"_blank\">estudio de caso completo aqu\u00ed<\/a><span style=\"font-weight: normal;\">.<\/span><\/h4>\n<p>Cuando eras ni\u00f1o, \u00bfalguna vez te pillaron con la mano en el tarro de las galletas y te ganaste una reprimenda?  Bueno, incluso si todav\u00eda recuerdas haber sido descubierto como un monstruo de las galletas, los castigos para las bestias ladrones de hoy son peores.  Millones de d\u00f3lares peores.<\/p>\n<p>Las cookies son una parte esencial de la anal\u00edtica web moderna.  Una cookie es un peque\u00f1o fragmento de datos de texto que registra las preferencias de los visitantes del sitio web junto con sus comportamientos, y su funci\u00f3n es ayudar a personalizar su experiencia de navegaci\u00f3n.  As\u00ed como hace muchos a\u00f1os necesitaba el consentimiento de los padres para acceder al tarro de cookies, su empresa ahora necesita obtener el consentimiento del usuario antes de inyectar cookies en el navegador de un usuario y luego almacenar o compartir informaci\u00f3n sobre sus h\u00e1bitos de navegaci\u00f3n.<\/p>\n<p>Como custodio del tarro de galletas del sitio web, su empresa no puede asaltarlo como lo hac\u00eda cuando ten\u00eda seis a\u00f1os.  Debe obtener permiso en ambas situaciones, pero hoy en d\u00eda el castigo puede consistir en fuertes multas por parte de los reguladores de privacidad de datos y costosas demandas de los usuarios.<\/p>\n<p>Un nuevo estudio de caso de Reflectiz, una empresa l\u00edder en seguridad de sitios web, destaca c\u00f3mo su avanzada <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/exposure-management\/\" target=\"_blank\">gesti\u00f3n de exposici\u00f3n<\/a> La soluci\u00f3n salv\u00f3 a un importante cliente de la industria minorista de terminar en el escal\u00f3n malo debido a una mala configuraci\u00f3n en su pol\u00edtica de administraci\u00f3n de cookies.  Esto no fue nada malicioso como un hojeado web o <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/keylogging-attack\/\" target=\"_blank\">ataque de registro de teclas<\/a>pero dado que los entornos web modernos son tan complejos y empresas como esta tienen cientos de sitios web que mantener, pueden ocurrir errores y las multas por incumplimiento pueden estar a solo un descuido de distancia.<\/p>\n<p><b>Para conocer la historia completa, puede descargar el estudio de caso. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/cookie-privacy-monster-case-study\/\" target=\"_blank\">aqu\u00ed<\/a>.<\/b><\/p>\n<h2><strong>Un poco sobre el seguimiento de cookies<\/strong><\/h2>\n<p>Las cookies de seguimiento existen desde los primeros d\u00edas de Internet.  En 1994, Lou Montulli, un programador empleado por el precursor de Netscape, estaba trabajando en una aplicaci\u00f3n de comercio electr\u00f3nico para MCI, uno de sus clientes, que hab\u00eda solicitado un carrito de compras virtual.  Invent\u00f3 las cookies porque verificamos si los usuarios visitaron el sitio antes y recordamos sus preferencias.<\/p>\n<p>Comenzaron a aparecer historias en las noticias sobre el potencial de las cookies para invadir la privacidad, pero a pesar de la preocupaci\u00f3n p\u00fablica, no fue hasta 2011 que la Uni\u00f3n Europea promulg\u00f3 una legislaci\u00f3n para garantizar que los sitios web obtengan el consentimiento expl\u00edcito de los usuarios antes de utilizar cookies.<\/p>\n<h2><strong>Seguimiento no autorizado sin consentimiento de cookies<\/strong><\/h2>\n<p>En este nuevo estudio de caso, un cliente minorista global busc\u00f3 monitorear continuamente diversos recorridos de los usuarios en sus sitios web y descubri\u00f3 que 37 dominios estaban inyectando cookies sin obtener el consentimiento adecuado del usuario.  Las herramientas de seguridad convencionales de la empresa minorista permanecieron ciegas ante este problema debido a las restricciones impuestas por su VPN organizacional, lo que limitaba la visibilidad.  Adem\u00e1s, se inyectaron cookies maliciosas y mal configuradas en<a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/iframe-security\/\" target=\"_blank\"> Componentes de marco flotante<\/a>lo que crea desaf\u00edos para que los controles de seguridad est\u00e1ndar como WAF puedan monitorear de manera efectiva. <b>Descargue el estudio de caso completo <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/cookie-privacy-monster-case-study\/\" target=\"_blank\">aqu\u00ed<\/a>. <\/b><\/p>\n<h2><strong>El problema del cliente: cegado por la VPN<\/strong><\/h2>\n<p>Aunque la plataforma del minorista ya contaba con otras soluciones de seguridad, no se daba cuenta del problema, que era el siguiente: en 37 de sus sitios web, el seguimiento de las cookies se realizaba sin obtener el consentimiento expl\u00edcito de los visitantes.  Esto suced\u00eda a trav\u00e9s de iFrames (que se utilizan para incrustar contenido de un sitio web dentro de otro) que estaban ocultos por una VPN.  Esto enmascar\u00f3 sus actividades e hizo que la cuesti\u00f3n del consentimiento de las cookies fuera invisible para las otras soluciones de seguridad.<\/p>\n<p>Aunque se trataba de un descuido perjudicial, al menos los datos no se enviaban a actores maliciosos.  En cambio, Reflectiz descubri\u00f3 que iba a un servicio de publicidad leg\u00edtimo de terceros.<\/p>\n<h2><strong>El alto costo del incumplimiento<\/strong><\/h2>\n<p>Para una empresa con clientes en la Uni\u00f3n Europea, se aplica el RGPD y una violaci\u00f3n de sus reglas de consentimiento de cookies se clasifica como un delito de categor\u00eda de Nivel 2.  Seg\u00fan esta regulaci\u00f3n, las empresas que no obtengan un consentimiento v\u00e1lido para las cookies podr\u00edan recibir una multa de hasta el 4% de su facturaci\u00f3n anual global o 20 millones de euros (21,94 millones de d\u00f3lares), la cantidad que sea mayor.  Por eso es tan importante tener la capacidad de rastrear el comportamiento de cada activo conectado a un sitio web, y por qu\u00e9 Reflectiz fue un salvavidas en este caso.<\/p>\n<h2><strong>La soluci\u00f3n<\/strong><\/h2>\n<p>Reflectiz vio lo que las otras soluciones no pudieron.  Identific\u00f3 los 37 dominios donde se utilizaban cookies sin consentimiento, descubri\u00f3 d\u00f3nde se enviaban los datos (en este caso, un anunciante leg\u00edtimo) y autoriz\u00f3 al minorista a solucionar el problema antes de que pudiera agravarse.<\/p>\n<p>La plataforma Reflectiz brinda a las empresas de los sectores minorista, financiero, m\u00e9dico y otros los conocimientos que necesitan para mantener el cumplimiento de <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/data-security-standards\/\" target=\"_blank\">est\u00e1ndares de protecci\u00f3n de datos<\/a> y evitar incidentes similares que puedan resultar en multas, demandas y da\u00f1os a la reputaci\u00f3n.  Se ejecuta de forma remota, por lo que pr\u00e1cticamente no hay impacto en el rendimiento y la interfaz intuitiva significa que la incorporaci\u00f3n de los empleados es r\u00e1pida.<\/p>\n<h2><strong>Conclusiones clave<\/strong><\/h2>\n<ul style=\"text-align: left;\">\n<li><strong>Supervisi\u00f3n del consentimiento:<\/strong> La plataforma no pudo detectar ni informar a los usuarios sobre ciertas cookies inyectadas sin el consentimiento adecuado, ya que no exist\u00eda un cuadro de consentimiento en el sitio web.<\/li>\n<li><strong>Secreto de VPN revelado<\/strong>: El monitoreo de Reflectiz expuso 37 dominios que inyectaban cookies sin la aprobaci\u00f3n del usuario, rastreados hasta una ubicaci\u00f3n inicialmente oculta por una VPN organizacional.<\/li>\n<li><strong>Compromiso de datos de terceros<\/strong>: Los datos comprometidos llegaron a un dominio externo a trav\u00e9s de inyecciones de cookies no autorizadas provocadas por un recorrido de usuario espec\u00edfico.<\/li>\n<li><strong>Seguimiento de iFrame desapercibido<\/strong>: La actividad no supervisada de iFrame contribuy\u00f3 a violaciones de la privacidad al rastrear los datos del usuario sin consentimiento.<\/li>\n<li><strong>Amenaza de cookies mal configuradas<\/strong>: Una cookie mal configurada facilit\u00f3 la violaci\u00f3n de la privacidad, lo que representa una amenaza importante para la privacidad del usuario.<\/li>\n<li><strong>Lecci\u00f3n sobre el desglose de la comunicaci\u00f3n: <\/strong>Mejorar la comunicaci\u00f3n entre departamentos, especialmente entre seguridad y marketing, es crucial para evitar problemas relacionados con la implementaci\u00f3n de c\u00f3digo de terceros.<\/li>\n<li><strong>Monitoreo continuo crucial: <\/strong>El caso destaca la necesidad cr\u00edtica de monitoreo y vigilancia continuos en el panorama en constante evoluci\u00f3n de la privacidad en l\u00ednea para mantener la confianza de los usuarios y cumplir con las regulaciones de protecci\u00f3n de datos.<\/li>\n<\/ul>\n<p>Para obtener m\u00e1s informaci\u00f3n y un an\u00e1lisis en profundidad, puede descargar el estudio de caso completo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/cookie-privacy-monster-case-study\/\" target=\"_blank\">aqu\u00ed<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/case-study-cookie-privacy-monster-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de enero de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad de datos\/Cumplimiento de privacidad Explore c\u00f3mo una soluci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1137240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,208,4430,4664,23680,774,4662,92,4668,246,201033,5387,27913,2282,4654,201031,4659,4653,4655,27836,4666,4665,201032,4660],"class_list":["post-1137239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caso","tag-comercio","tag-como-hackear","tag-cookies","tag-estudio","tag-filtracion-de-datos","tag-gran","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-minorista","tag-monstruo","tag-mundial","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-privacidad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1137239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1137240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1137239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1137239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1137239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}