Ataque masivo a la cadena de suministro de comercio electrónico expone a millones

2025-05-05
Ataque masivo a la cadena de suministro de comercio electrónico expone a millones

Investigadores de seguridad han descubierto un ataque a la cadena de suministro que afectó a cientos de sitios de comercio electrónico, incluida una multinacional de 40.000 millones de dólares. Los atacantes comprometieron al menos tres proveedores de software, implantando un malware que permaneció inactivo durante seis años antes de activarse en las últimas semanas para robar información de tarjetas de pago y otros datos confidenciales. Al menos 500 sitios se vieron afectados, y la cifra real podría ser el doble. El malware permite a los atacantes ejecutar código arbitrario en los navegadores de los visitantes, lo que permite la ejecución remota de código y el robo de datos. Los proveedores de software afectados incluyen Tigren, Magesolution y Meetanshi, todos ellos ofreciendo software basado en Magento.

Tecnología