Correos.es y más de 4.600 páginas web afectadas por un ataque hacker

May 16, 2019 | Blog

Correos.es y más de 4.600 páginas web afectadas por un ataque hacker

Un grupo de piratas informáticos ha conseguido hackear dos plataformas para la creación de páginas web, afectando a más de 4.000 sitios online. El cibercrimen vuelve a demostrarnos que cualquiera es vulnerable de sufrir un ataque.

Los dos servicios en cuestión son el proyecto open source Alpaca Forms y el servicio de análisis Picreel. El investigador de seguridad Willem de Groot, de la compañía Sanguine Security, fue el que descubrió los distintos ataques, según informa la publicación ZDNet.

Entre las 4.600 páginas web afectadas se encuentra la de Correos.es, que es una de las cinco mil web más visitadas del mundo. La seguridad de estos sistemas sigue comprometida, pues aún no se sabe cuál es la ruta exacta por la que se han infectado, pero sí se pueden consultar todas las webs que se han visto afectadas por el ataque: tanto por parte de Alpaca, como de Picreel.

Según la información publicada por ZDNet, parece que los piratas informáticos han atacado el CDN de Cloud CMS, creado en Alpaca Forms hace 8 años. Cloud CMS ya ha intervenido y ha inhabilitado el CDN, intentando así impedir a los ciberdelincuentes que sigan robando datos.

El código abierto de Alpaca Forms permite crear formularios interactivos HTML5 para aplicaciones móviles y webs. Este sistema hace uso del esquema JSON para hacer más sencilla la creación de formularios.

Por su parte, Picreel rastrea las interacciones realizadas por los visitantes en cualquier sitio web vigilando sus desplazamientos y movimientos  en tiempo real. Con estos datos los propietarios de estas páginas pueden construir listas de clientes potenciales y ofrecerles ofertas más personales.

El problema es que estos sistemas son susceptibles de sufrir un ataque en la cadena de suministro como en el que se acaba de descubrir. Es un recurso cada vez más utilizado para atacar en el creciente mercado de intercambio de datos.

Según un informe de Symantec, los ataques en cadena de suministro aumentaron un 78% entre 2017 y 2018 siendo una opción sencilla que puede causar grades daños financieros en empresas, por lo que es importante impulsar la ciberseguridad en este ámbito empresarial.

Fuente: https://www.ticbeat.com/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...