Hackean sitio del SAT a días de que millones presenten su declaración anual: podrían robar datos de contribuyentes

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos.

De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes —que no representan a una persona moral— tienen un mes para presentar su declaración del 2023.

Sin embargo, previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro.

De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

“Encontré una vulnerabilidad de tipo ‘reflected XSS’ que me permite ejecutar código JavaScript del lado del cliente sin afectar directamente al servidor del SAT”, confirmó a Publimetro México ‘Lord Peña’, quien recientemente también hackeó a la UNAM y puso a la venta 2.3 millones de archivos del Instituto de Investigaciones en Matemáticas Aplicadas y en Sistemas (IIMAS).

hackean sitio del sat a días de que millones presenten su declaración anual: podrían robar datos de contribuyentes

.

¿Qué tan grave es la vulneración?

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Es decir, aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

“Esto podría ser utilizado para campañas de phishing avanzadas”: Lord Peña

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza.

En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

News Related

OTHER NEWS

La regla de las 5 horas de Bill Gates que te permitirá alcanzar la riqueza y el éxito sin trucos

La productividad está innegablemente asociada al éxito y al dinero desde tiempos inmemorables, sin embargo, la clave para conseguirla se encuentra lejos de llenar la agenda con tareas por cumplir, ... Read more »

Peso mexicano se repliegan tras tocar niveles no vistos desde septiembre

Precio del dólar hoy 27 de noviembre de 2023 en bancos de México El peso mexicano y la Bolsa Mexicana de Valores retrocedían al inicio de la semana después de ... Read more »

VIDEO: "Sirena" se ahoga durante pleno show EN VIVO; usuarios desatan teorías

HERMOSILLO, SON.- En las últimas horas, un fragmento de video se ha convertido en tendencia en TikTok, donde una joven que aparentemente interpretaba el papel de una ‘Sirena’ en un ... Read more »

Vanessa Bauche revela que denunció al tío de Pascacio López

Vanessa Bauche denuncia al tío de Pascacio López Vanessa Bauche continúa en su lucha legal contra Pascacio López tras la denuncia que interpuso en su contra por abuso sexual, luego ... Read more »

Silvia Pinal comparte con que famosa de la Época de Oro peleó un día en plena calle Jorge Negrete

La primera actriz Silvia Pinal, de 92 años de edad actualmente, es un ‘baúl de recuerdos’, pues en su vida guarda momentos inolvidables de su larga carrerea artística, también anécdotas. ... Read more »

Becas Benito Juárez: ya casi concluye el nuevo periodo de registro; estos son los pasos a seguir

Becas Benito Juárez: ya casi concluye el nuevo periodo de registro; estos son los pasos a seguir CIUDAD DE MÉXICO (apro).- La beca Benito Juárez abrió un nuevo periodo de ... Read more »

Matan a madre y a sus 2 hijos durante ataque armado en Salinas de Hidalgo, SLP

Foto: Especial En el amanecer de este lunes se registró un ataque armado sobre la carretera 49 en las inmediaciones del municipio de Salinas de Hidalgo, el cual dejó un ... Read more »
Top List in the World