{"id":283810,"date":"2022-07-25T12:14:58","date_gmt":"2022-07-25T12:14:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/magecart-piratea-sistemas-de-pedido-de-alimentos-para-robar-datos-de-pago-de-mas-de-300-restaurantes\/"},"modified":"2022-07-25T12:14:59","modified_gmt":"2022-07-25T12:14:59","slug":"magecart-piratea-sistemas-de-pedido-de-alimentos-para-robar-datos-de-pago-de-mas-de-300-restaurantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/magecart-piratea-sistemas-de-pedido-de-alimentos-para-robar-datos-de-pago-de-mas-de-300-restaurantes\/","title":{"rendered":"Magecart piratea sistemas de pedido de alimentos para robar datos de pago de m\u00e1s de 300 restaurantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Tres plataformas de pedido de restaurantes, MenuDrive, Harbortouch e InTouchPOS, fueron el objetivo de dos campa\u00f1as de desnatado de Magecart que resultaron en el compromiso de al menos 311 restaurantes.<\/p>\n<p>El tr\u00edo de infracciones ha llevado al robo de m\u00e1s de 50 000 registros de tarjetas de pago de estos restaurantes infectados y publicados para la venta en la dark web.<\/p>\n<p>&#8220;Las plataformas de pedidos en l\u00ednea MenuDrive y Harbortouch fueron blanco de la misma campa\u00f1a de Magecart, lo que result\u00f3 en infecciones de skimmer electr\u00f3nico en 80 restaurantes que usaban MenuDrive y 74 que usaban Harbortouch&#8221;, dijo la empresa de seguridad cibern\u00e9tica Recorded Future. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/amid-rising-magecart-attacks-online-ordering-platforms\" target=\"_blank\">revel\u00f3<\/a> en un informe<\/p>\n<p>&#8220;InTouchPOS fue objeto de una campa\u00f1a de Magecart separada y no relacionada, lo que result\u00f3 en infecciones de e-skimmer en 157 restaurantes que usaban la plataforma&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los actores de Magecart tienen un historial de infectar sitios web de comercio electr\u00f3nico con skimmers de JavaScript para robar datos de tarjetas de pago, informaci\u00f3n de facturaci\u00f3n y otra informaci\u00f3n de identificaci\u00f3n personal (PII) de los compradores en l\u00ednea.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"446\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658751297_832_Magecart-piratea-sistemas-de-pedido-de-alimentos-para-robar-datos.jpg\" \/><\/div>\n<p>Se cree que el primer conjunto de actividades comenz\u00f3 alrededor del 18 de enero de 2022 y continu\u00f3 hasta que el dominio malicioso utilizado en la campa\u00f1a fue bloqueado el 26 de mayo. La campa\u00f1a InTouchPOS, por otro lado, ha permanecido activa desde el 12 de noviembre de 2021.<\/p>\n<p>Vale la pena se\u00f1alar que el dominio de exfiltraci\u00f3n de datos utilizado en las infecciones de MenuDrive y Harbortouch tambi\u00e9n ha sido identificado por la Oficina Federal de Investigaciones (FBI) de EE. UU. en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2022\/220516.pdf\" target=\"_blank\">Alerta flash de mayo de 2022<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"473\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658751297_217_Magecart-piratea-sistemas-de-pedido-de-alimentos-para-robar-datos.jpg\" \/><\/div>\n<p>Los ataques implican la inserci\u00f3n de c\u00f3digo PHP malicioso en las p\u00e1ginas de pago en l\u00ednea de las empresas aprovechando fallas de seguridad conocidas en los servicios para raspar y transmitir los datos del cliente a un servidor bajo el control del atacante.<\/p>\n<p>La idea es que al apuntar a las plataformas de pedidos en l\u00ednea, puede conducir a un escenario en el que incluso cuando se ataca una sola plataforma, las transacciones de docenas o incluso cientos de restaurantes pueden verse comprometidas, lo que permite que &#8220;los ciberdelincuentes roben grandes cantidades de datos de tarjetas de pago de los clientes&#8221;. desproporcionado con respecto a la cantidad de sistemas que realmente piratean&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo es importante por varias razones.  Primero, las intrusiones son una desviaci\u00f3n del objetivo tradicional del actor de amenazas de la plataforma de comercio electr\u00f3nico Magento, un hecho ejemplificado por el aumento en los ataques de skimmer dirigidos a un complemento de WordPress llamado WooCommerce.<\/p>\n<p>Adem\u00e1s, sirve para resaltar c\u00f3mo las campa\u00f1as de Magecart ahora est\u00e1n destacando a los peque\u00f1os restaurantes locales que dependen de software de terceros de servicios de pedidos en l\u00ednea menos conocidos en lugar de dise\u00f1ar sus propias p\u00e1ginas web de pago, ampliando efectivamente el grupo de vectores de ataque.<\/p>\n<p>&#8220;Las plataformas de pedidos centralizados que atienden a m\u00faltiples comerciantes ofrecen una oportunidad \u00fanica para que los actores de amenazas de Magecart recopilen PII de los clientes y datos de tarjetas de pago&#8221;, dijeron los investigadores.  &#8220;El creciente inter\u00e9s de los ciberdelincuentes en apuntar a las plataformas de pedidos en l\u00ednea representa una nueva dimensi\u00f3n de riesgo para los restaurantes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/magecart-hacks-online-food-ordering.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres plataformas de pedido de restaurantes, MenuDrive, Harbortouch e InTouchPOS, fueron el objetivo de dos campa\u00f1as de desnatado<\/p>\n","protected":false},"author":1,"featured_media":283811,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3318,4661,4664,1755,4662,4668,4667,81372,16,4654,4658,4659,4653,4655,1603,18,26252,93517,4663,1745,26365,4666,4665,5527,4660],"class_list":["post-283810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alimentos","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-magecart","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pago","tag-para","tag-pedido","tag-piratea","tag-programa-malicioso-ransomware","tag-restaurantes","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/283810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=283810"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/283810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/283811"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=283810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=283810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=283810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}