Connect with us

Hi, what are you looking for?

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

tendencia

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Click to comment

Comenta

Últimas noticias

Playa concurrida en Mazatlán con personas disfrutando del sol, surfistas en el agua y un vendedor ambulante.

Deportes

¡Vive la Playa este #SemanaSanta en Mazatlán! 🏖️☀️ Más de 100K turistas y actividades familiares inolvidables 📸🎉 #TurismoSinaloa

Gráfico de barras mostrando el promedio diario y total de homicidios en Sinaloa, con picos notables en ciertos períodos. Gráfico de barras mostrando el promedio diario y total de homicidios en Sinaloa, con picos notables en ciertos períodos.

Culiacán

📢 Sinaloa en Crisis: 14 Asesinatos Impactaron en Culiacán ayer lunes 🔥🔪 #ViolenciaEnSinaloa #Seguridad

Dos personas frente a la bandera de Estados Unidos, una con sombrero blanco y micrófono, otra con ropa oscura y collar dorado. Dos personas frente a la bandera de Estados Unidos, una con sombrero blanco y micrófono, otra con ropa oscura y collar dorado.

Actualización

🚫 EEUU Restringe Visas para Cantantes de Corridos Tumbados 🎶 Eduin Caz e Israel Gutiérrez Afectados 🇺🇸 #CorridosTumbados #VisasEnRiesgo

Funcionario estadounidense en conferencia sobre aranceles a China Funcionario estadounidense en conferencia sobre aranceles a China

Business

Trump Aumenta Tarifas a China al 104% 🚫💹 Responde a Beijing y Amenaza con Más Medidas 📈🇺🇸 #ComercioEEUU #TarifasChinas

Cartel de justicia para Vivian Karely, víctima de feminicidio en Culiacán, con su imagen sonriendo y sosteniendo flores. Cartel de justicia para Vivian Karely, víctima de feminicidio en Culiacán, con su imagen sonriendo y sosteniendo flores.

Sinaloa

¡Justicia para Vivian Karely! Colectivas feministas exigen que su femicidio no quede impune. ✊💔🔍⚖️ #JusticiaYa #NoMásFemicidios

Camioneta de policía municipal estacionada en una calle urbana, relacionada con un caso de canibalismo canino en Guasave. Camioneta de policía municipal estacionada en una calle urbana, relacionada con un caso de canibalismo canino en Guasave.

Sinaloa

Tragedia Animal: Cachorros Caen en Canibalismo por Abandono 🐕‍🦺💔🚨 #ProtegeAnimales #Rescate

Seminuevos, Damaris, Asesor

Suscríbete y recibe noticias

Tendencia

Sinaloa

🚫🍔 ¡No más comida chatarra en escuelas el Día del Niño! 🎉 Multas de hasta $113K por SEPYC 💪 #VidaSaludable #Educación

Sinaloa

🔥 Bloqueo en Culiacán: Camiones municipales incendiados 🚒 Autoridades abandonan 🚧 #Culiacán #Tráfico

Culiacán

Atroz asesinato en Culiacán: víctima esposada y mensaje inquietante encontrado 🔫🕵️‍♂️ #Culiacán #Seguridad

Sinaloa

Tragedia en Culiacán: Ataque armado a centro de rehabilitación y secuestro del dueño 🔫🚨😱 #Culiacán #Violencia

Cultura

🎶 ¡México Canta por la Paz! 🎤 Impulsa tu talento y evita mensajes negativos. Inscripciones abiertas ahora 🌟🇲🇽 #MéxicoCanta #MúsicaPositiva

Sinaloa

“No nos mataron a todos” 😱🔫 Masacre fallida en centro de Culiacán salva vidas por fallo de rifles 🏥 #Culiacán #Seguridad

Culiacán

Trágico ataque a centro de rehabilitación en Culiacán deja 8 muertos y 5 heridos 🚨💔 #Culiacán #Violencia

Sinaloa

Tragedia en Mazatlán: Fallece ahogado previo a Semana Santa 💔🏖️ #Seguridad #Mazatlán

×
Desarrollado por
FIIXCOM