Connect with us

Hi, what are you looking for?

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Click to comment

Comenta

Últimas noticias

Persona hablando en un paisaje árido con botes verdes en terreno seco, simbolizando la sequía en México.

Nacionales

🚰 ¡Agua como Derecho! Sheinbaum lanza el Plan Hídrico 2024-2030 para un México sostenible 💧🇲🇽 #AguaParaTodos #Sostenibilidad

Misil balístico intercontinental lanzado al aire con estela de humo y llamas, cielo despejado de fondo. Misil balístico intercontinental lanzado al aire con estela de humo y llamas, cielo despejado de fondo.

Internacionales

⚠️ ¡Rusia lanza su primer misil intercontinental sobre Dnipro! Daños y heridos reportados. #Ucrania #Conflicto 🚀🔥

Camionetas de policía municipal en operativo nocturno en Mazatlán tras secuestro. Camionetas de policía municipal en operativo nocturno en Mazatlán tras secuestro.

Sinaloa

🚨 Joven secuestrada en Mazatlán: ¡Familia exige acción inmediata! 💔 #Seguridad #Justicia

Vehículo de seguridad con operador armado en camino árido de Culiacán Vehículo de seguridad con operador armado en camino árido de Culiacán

Sinaloa

🚨 Tres secuestrados en Culiacán: Autoridades exigen denuncia para localizar a las víctimas 🔒 #Culiacán #Seguridad

Fachada del Hospital General Escuinapa con módulo de orientación y motocicletas estacionadas Fachada del Hospital General Escuinapa con módulo de orientación y motocicletas estacionadas

Deportes

Tragedia ⚾️😢 en Tecualilla: Niño de 11 años pierde la vida en entrenamiento 🕊️ #SeguridadDeportiva #Tecualilla

Escena de investigación policial en Las Mañanitas, Los Mochis, con personas y vehículos en un área acordonada. Escena de investigación policial en Las Mañanitas, Los Mochis, con personas y vehículos en un área acordonada.

Sinaloa

Trágico fallecimiento de Cresente en Los Mochis 🕊️🚨 Investigaciones en curso #LosMochis #Noticias

Suscríbete y recibe noticias

Tendencia

Sinaloa

Trágico Accidente en Culiacán: Maestra Carolina de Jesús Fallece Instantáneamente 🚨🖤 #Luto #Culiacán

COVID-19

Cindy Valenzuela expone su calvario con el payaso huesito 🤡😢 ¡Increíble testimonio! #Mazatlán #HistoriaReal

Badiraguato

🌬️❄️ Sinaloa enfrenta uno de los inviernos más fríos de su historia! Prepárate ahora 🌡️ #InviernoSinaloense #ClimaExtremo

Culiacán

🔥 Casa de mujer secuestrada en Culiacán fue quemada y vandalizada 🏚️ Exigen Justicia YA! #Seguridad #Culiacán

Mazatlán

🔥 Incendio devasta viviendas en Rincón de Mazatlán 🚒 Respuesta rápida evita heridos. #Mazatlán #ProtecciónCivil

Sinaloa

¡Héroes del mar! 🌊👮‍♂️ La Armada rescata a kayakista en Mazatlán, reafirmando seguridad marítima 🇲🇽 #RescateMarítimo #MazatlánSeguro

Sinaloa

🔥 Trágico Incendio de Desconocido en Hacienda del Valle, Culiacán 🏘️ #Culiacán #Seguridad

Culiacán

Tragedia en Culiacán: Mujer muere atropellada antes del desfile de la Revolución 🇲🇽🚨 #Culiacán #SeguridadVial