Connect with us

Hi, what are you looking for?

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

tendencia

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Click to comment

Comenta

Últimas noticias

Operativo de seguridad en San Francisquito con fuerzas del orden y civiles

Mazatlán

Operativo en San Francisquito, Mazatlán: Tres arrestos y arsenal incautado 💥🔫 #Seguridad #Mazatlán

Grupo de motociclistas en evento festivo en Mazatlán, Semana Internacional de la Moto 2025 Grupo de motociclistas en evento festivo en Mazatlán, Semana Internacional de la Moto 2025

Deportes

¡Regresa la Semana Internacional de la Moto Mazatlán 2025 en Pascua con 30k motociclistas! 🏍️🎉 #MotoMazatlán #SIMM2025

Multitud en Londres con banderas palestinas frente al Big Ben durante una protesta política. Multitud en Londres con banderas palestinas frente al Big Ben durante una protesta política.

Internacionales

Decenas en Londres exigen FIN a la guerra y genocidio ✋🕊️ Policía actúa represivamente. #Paz #Solidaridad

Hombre con gafas de sol y fondo amarillo abstracto Hombre con gafas de sol y fondo amarillo abstracto

Cultura

🎉 ¡Fito Páez en concierto GRATIS este sábado en el Zócalo CDMX! 🎶🔥 #FitoPaez #ConciertoGratis

Jugador de Cruz Azul con camiseta negra y detalles dorados en partido de fútbol Jugador de Cruz Azul con camiseta negra y detalles dorados en partido de fútbol

Deportes

🔥 Mateusz Bogusz llega a Cruz Azul con contrato de 4 años 💪⚽️ #CruzAzul #LigaMX

Jugador de fútbol en perfil con logo de equipo en estadio Jugador de fútbol en perfil con logo de equipo en estadio

Deportes

🔥 ¡Messi vs Neymar en la MLS! ⚽️ No te pierdas el histórico duelo el 13 de abril 📅 #MessiVsNeymar #MLS

Suscríbete y recibe noticias

Tendencia

Culiacán

🔥 Gobernador y Protección Civil mienten sobre incendio de dron en Culiacán 🚁 La seguridad llega tarde. #Culiacán #Verdad

Sinaloa

Tiroteo e incendio destrozan tráiler en Mazatlán 🔥🚒 #Mazatlán #Seguridad

Escuinapa

Violencia Civil en Escuinapa: Joven herido por granada moviliza a Guardia Nacional 🚨🔥 #Seguridad #Sinaloa

Policiaco

🚨 Desaparece familia completa entre Sinaloa y Nayarit. Urge ayuda para localizar a Laura, Roel y Manuel. 🙏 #FamiliaDesaparecida #Ayuda

Sinaloa

¡Ayuda a encontrar a Inés Alberto! Estudiante de Criminalística desaparecido en Culiacán 🕵️‍♂️🔍 #Desaparición #Culiacán

Actualización

🚢💥 #Actualización: Detienen a 9 tras operativo donde confiscan 2+ toneladas de cocaína en Cabo San Lucas #Seguridad

Sinaloa

🔫 Trágico asesinato en Escuinapa: Hombre sin identificar ligado a ola de violencia reciente 🕵️‍♂️🚨 #Sinaloa #Violencia

Business

⚠️ Crisis en el sector hotelero: Días con cero ocupación por violencia 🏨🔒 #Turismo #Seguridad