Connect with us

BUSCAR EN SINALOAHOY

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Últimas noticias

Mazatlán

El candidato lamentó que no haya un proceso de licitación en el gobierno actual

Internacionales

El presidente de EE.UU. condiciona el envío de armamento ofensivo a Israel al respeto de zonas urbanas en el conflicto palestino-israelí.

Política

Con las elecciones a la vuelta de la esquina, los políticos se esfuerzan por ganarse nuestro voto, pero ¿qué pasa cuando no están suficientemente...

Tendencia

El ex alcalde de Mazatlán se enfrenta a un proceso penal por desempeño irregular en contratos con una empresa

Nacionales

"El Kekas" es vinculado a proceso por desaparición de surfistas extranjeros asesinados en Ensenada, Baja California

Tendencia

Santa Fe Klan se vuelve viral al probarse unas chanclas del Oxxo, ¡a pesar de llevar tenis de 125 mil pesos!

Suscríbete y recibe noticias

Tendencia

Internacionales

La compañía alega que la decisión es puramente comercial y que están trabajando en alternativas para combatir nuevas cepas de enfermedades

Internacionales

Maza​tleco apuñala y asesina a su novia en Phoenix, EEUU; ya está detenido

Mazatlán

Un hombre de 54 años llegó sin signos vitales a un hospital privado.

Culiacán

La CFE ha anunciado que habrá suspensión de energía eléctrica en varios sectores de Culiacán.

Sinaloa

El viernes 10 de mayo, las clases serán suspendidas en Sinaloa.

Sinaloa

Sinaloa ha sido identificado como el segundo estado con mayor riesgo de huracanes.

Farandula

Lucero defiende a su hija Lucerito de las burlas en televisión. La cantante toma medidas enérgicas contra los conductores de Imagen Televisión

Mocorito

Los hechos ocurrieron esta madrugada, cuando el infortunado derrapó su unidad por una de las calles de esa comunidad