Connect with us

BUSCAR EN SINALOAHOY

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Últimas noticias

Nacionales

El Gobierno de México inicia investigación por antidumping contra importaciones de calzado chino ante posible subvaloración de precios que afecta al mercado nacional

Nacionales

La Comisión del INE acordó dar seguimiento a la renuncia de 200 candidatas en Zacatecas, una de ellas por violencia política de género

Mazatlán

Los organizadores informaron la cancelación del tradicional desfile en la Semana Internacional de la Moto Mazatlán 2024 para garantizar las mejores condiciones del evento

Nacionales

En evento de Jorge Álvarez Máynez de Movimiento Ciudadano se registra un presunto abuso sexual contra una joven

Nacionales

La Comisión de Quejas y Denuncias del INE dicta medida cautelar contra el presidente AMLO por expresar apoyo a candidata presidencial en conferencia matutina

Mazatlán

Candidato prevé un plan integral de embellecimiento urbano para la buena funcionalidad en su remodelación

Suscríbete y recibe noticias

Tendencia

Culiacán

El cocodrilo, de unos 4 metros de largo, se cruzó en el camino de la Toyota en la que viajaban.

Nacionales

La postura de Lilly Téllez, quien se pronunció en contra de la acción del comprador, tachándola de 'gandalla' .

Nacionales

El presidente López Obrador asegura que los grupos delictivos lo han respetado.

Mocorito

Durante la noche del miércoles, se registró un fatal accidente en la carretera Federal México 15.

Navolato

La Policía de Investigación del Estado se encuentra recabando información sobre el incidente .

Internacionales

El accidente en el rally de Sri Lanka causó la muerte de siete personas y dejó a más de veinte heridos.

Mazatlán

Actualmente, más del 60% de los camiones ya cuentan con este sistema.

Sinaloa

Accidente de tránsito por cocodrilo en carretera de Culiacán Tres personas fallecieron al quedar prensadas en el interior de una camioneta en el que...