{"id":789485,"date":"2023-06-05T08:29:40","date_gmt":"2023-06-05T08:29:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/magento-woocommerce-wordpress-y-shopify-explotados-en-un-ataque-de-web-skimmer\/"},"modified":"2023-06-05T08:29:43","modified_gmt":"2023-06-05T08:29:43","slug":"magento-woocommerce-wordpress-y-shopify-explotados-en-un-ataque-de-web-skimmer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/magento-woocommerce-wordpress-y-shopify-explotados-en-un-ataque-de-web-skimmer\/","title":{"rendered":"Magento, WooCommerce, WordPress y Shopify explotados en un ataque de Web Skimmer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web \/ Magecart<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto una nueva campa\u00f1a en curso de skimmer web al estilo de Magecart que est\u00e1 dise\u00f1ada para robar informaci\u00f3n de identificaci\u00f3n personal (PII) y datos de tarjetas de cr\u00e9dito de sitios web de comercio electr\u00f3nico.<\/p>\n<p>Un aspecto digno de menci\u00f3n que lo diferencia de otras campa\u00f1as de Magecart es que los sitios secuestrados sirven adem\u00e1s como servidores de comando y control (C2) &#8220;improvisados&#8221;, utilizando la cubierta para facilitar la distribuci\u00f3n de c\u00f3digo malicioso sin el conocimiento de los sitios v\u00edctimas.<\/p>\n<p>La empresa de seguridad web Akamai dijo que identific\u00f3 v\u00edctimas de diversos tama\u00f1os en Am\u00e9rica del Norte, Am\u00e9rica Latina y Europa, lo que podr\u00eda poner los datos personales de miles de visitantes del sitio en riesgo de ser recolectados y vendidos para obtener ganancias il\u00edcitas.<\/p>\n<p>&#8220;Los atacantes emplean una serie de t\u00e9cnicas de evasi\u00f3n durante la campa\u00f1a, incluida la ofuscaci\u00f3n [using] Base64 y enmascarar el ataque para parecerse a servicios populares de terceros, como Google Analytics o Google Tag Manager&#8221;, dijo Roman Lvovsky, investigador de seguridad de Akamai. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/new-magecart-hides-behind-legit-domains\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgJAjUQq6Q-jnCUYYsXW9S62xJXyCmVlxF__fI5R0hdBdqBD6x-3aAoH7eBcc_FJ1C5b7gUMEbhDvqoDNQli6GCY7zdtiROqBsEwJdQK0GJsddjJY20zaFbXObbbtlW838TLd_DI5fQQ-ug4-jw3mfW8-n6MUytcojduvyOtnjbOxtv7BM36WV4bPSbLQ\/s728-e200\/netspi-728-2.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La idea, en pocas palabras, es violar sitios leg\u00edtimos vulnerables y usarlos para alojar c\u00f3digo de skimmer web, aprovechando as\u00ed la buena reputaci\u00f3n de los dominios genuinos en su beneficio.  En algunos casos, los ataques han estado en marcha durante casi un mes.<\/p>\n<p>&#8220;En lugar de usar el propio servidor C2 de los atacantes para alojar c\u00f3digo malicioso, que puede marcarse como un dominio malicioso, los atacantes piratean (utilizando vulnerabilidades o cualquier otro medio a su disposici\u00f3n) un sitio leg\u00edtimo y vulnerable, como un sitio peque\u00f1o o mediano. un sitio web minorista de tama\u00f1o reducido y guardan su c\u00f3digo en \u00e9l&#8221;, se\u00f1al\u00f3 Akamai.<\/p>\n<p>El resultado de los ataques son dos tipos de v\u00edctimas: sitios leg\u00edtimos que se han visto comprometidos para actuar como un &#8220;centro de distribuci\u00f3n&#8221; de malware y sitios web de comercio electr\u00f3nico vulnerables que son el objetivo de los skimmers.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685953780_187_Magento-WooCommerce-WordPress-y-Shopify-explotados-en-un-ataque-de.jpg\" alt=\"Ataque de skimmer web\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\" title=\"Ataque de skimmer web\"\/><\/div>\n<p>En algunos casos, los sitios web no solo han sido objeto de robo de datos, sino que tambi\u00e9n han servido sin saberlo como un veh\u00edculo para propagar el malware a otros sitios web susceptibles.<\/p>\n<p>\u201cEste ataque incluy\u00f3 la explotaci\u00f3n de Magento, WooCommerce, WordPress y Shopify, lo que demuestra la creciente variedad de vulnerabilidades y plataformas de comercio digital abusables\u201d, dijo Lvovsky.<\/p>\n<p>Al aprovechar la confianza establecida que los sitios web han ganado con el tiempo, la t\u00e9cnica crea una &#8220;cortina de humo&#8221; que dificulta identificar y responder a tales ataques.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>La campa\u00f1a tambi\u00e9n adopta otros m\u00e9todos para evitar la detecci\u00f3n.  Esto incluye camuflar el c\u00f3digo del skimmer como servicios de terceros como Google Tag Manager o Facebook Pixel para ocultar sus verdaderas intenciones.<\/p>\n<p>Otro truco empleado es que los fragmentos de c\u00f3digo JavaScript funcionan como cargadores para obtener el c\u00f3digo de ataque completo del sitio web de la v\u00edctima host, lo que minimiza la huella y la probabilidad de detecci\u00f3n.<\/p>\n<p>El c\u00f3digo de skimmer ofuscado, que viene en dos variantes diferentes, est\u00e1 equipado para interceptar y exfiltrar PII y detalles de tarjetas de cr\u00e9dito como una cadena codificada a trav\u00e9s de una solicitud HTTP a un servidor controlado por un actor.<\/p>\n<p>&#8220;La exfiltraci\u00f3n solo ocurrir\u00e1 una vez por cada usuario que pase por caja&#8221;, se\u00f1al\u00f3 Lvovsky.  &#8220;Una vez que se roba la informaci\u00f3n de un usuario, el script marcar\u00e1 el navegador para asegurarse de que no robe la informaci\u00f3n dos veces (para reducir el tr\u00e1fico de red sospechoso). Esto aumenta a\u00fan m\u00e1s la capacidad de evasi\u00f3n de este ataque al estilo de Magecart.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/magento-woocommerce-wordpress-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad del sitio web \/ Magecart Los investigadores de seguridad cibern\u00e9tica han descubierto<\/p>\n","protected":false},"author":1,"featured_media":789486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,29459,4662,4668,4667,166753,4654,4658,4659,4653,4655,4663,4666,4665,27973,166755,4660,3261,166754,51459],"class_list":["post-789485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-explotados","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-magento","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shopify","tag-skimmer","tag-vulnerabilidad-de-software","tag-web","tag-woocommerce","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=789485"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/789486"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=789485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=789485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=789485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}