Ciberataques a páginas le dañarían la Navidad, perjudicando las compras de fin de año

Nación
Tiempo de lectura: 4 min

Tú navegador no es compatible para reproducir este audio

Por: 

Portal de economía y negocios especializado en información del dólar, bolsas de valores, inversiones, otros mercados de capitales, indicadores económicos, criptomonedas, empresas y economía de bolsillo, entre otros temas del día a día.

Visitar sitio

Las empresas de 'eCommerce', que dependen cada vez más de API y conexiones con sitios de terceros, son más vulnerables a las brechas de seguridad y los abusos.

Imperva, fabricante que protege aplicaciones críticas, APIs y datos, en cualquier lugar, anuncia el nuevo Informe global “State of Security in eCommerce”, un análisis acerca de las amenazas a la ciberseguridad dirigidas a sitios web y aplicaciones de comercio electrónico.

Los ataques automatizados a la lógica empresarial de las aplicaciones, llevados a cabo por sofisticados bots maliciosos, son la principal amenaza para el retail online.

(Vea también: Alerta por nueva pirámide ganadera en Colombia: habría captado cerca de $ 100.000 millones)

Las empresas de eCommerce, que dependen cada vez más de APIs y conexiones con sitios de terceros, son más vulnerables a las brechas de seguridad y los abusos.

Por otro lado, el sector del comercio electrónico sigue siendo un objetivo lucrativo para los ciberdelincuentes. Éstos están motivados para comprometer las cuentas de los usuarios y así obtener datos personales e información de pago.

(Vea también: ‘Tren de Aragua’ estaría extorsionando a comerciantes en el centro de Bogotá)

“El aumento significativo de la sofisticación de los bots en el último año debería ser motivo de preocupación para las empresas. Esta clase de automatización es más difícil de detener y es capaz de abusar de la lógica empresarial, atacar las APIs y hacerse con el control de las cuentas de usuario. Sin duda, estos ataques tienen el potencial de impactar en las ventas de fin de año.”

(Vea también: Ladrones esperaron a comerciante para robarle $ 170 millones y la Policía les dañó la vuelta)

Los bots sofisticados y peligrosos representan más del 50% del tráfico en los sitios de eCommerce a nivel global . Este tipo de bot puede eludir las defensas básicas y llevar a cabo ataques peligrosos. Los bots “Grinch” interrumpen los eventos de ventas navideñas.

Consultan los inventarios en línea y compran los artículos más codiciados de la temporada para revenderlos con un importante margen de beneficio.

(Vea también: Miles de tiendas en Colombia se podrían acabar y confirman fecha en la que sucedería)

Los ataques de apropiación de cuentas (ATO) aumentaron un 66% en el 2022 a nivel mundial. ATO es un tipo de ataque en el que los ciberdelincuentes intentan comprometer cuentas en línea utilizando contraseñas y nombres de usuario robados.

El riesgo es más elevado durante la temporada navideña. El 15% de las solicitudes de inicio de sesión en todos los sitios web a nivel global se asocian con intentos de ATO, lo que subraya esta amenaza persistente para el comercio electrónico.

(Vea también: Comerciante quedó aburrido luego de ser estafado por falso cliente en el Tolima)

Digital Skimming, una amenaza silenciosa pero nefasta. Magecart, formjacking y otras técnicas de skimming en línea están asociadas a las amenazas de seguridad del lado del cliente.

Estos ataques suelen consistir en inyectar JavaScript malicioso en el código de origen o en el código de servicios de terceros (la cadena de suministro de software) utilizados en sitios web legítimos.

(Vea también: Paso a paso para aplicar a sorteo de la Dian de $ 10 millones, que es por tiempo limitado)

Una vez comprometidos, los atacantes pueden utilizar una sofisticada automatización para controlar los movimientos del mouse y las pulsaciones de teclas, robar cookies o suplantar la identidad de los usuarios, lo que puede dar lugar a una violación de datos devastadora y a largo plazo.

(Lea también: Ropa y juguetes desde 5.000: centro comercial alista madrugón y servicio 24 horas)

Los ataques DDoS contra el retail online incrementaron un 417% a nivel global. En 2023, los atacantes se centraron especialmente en los ataques DDoS a la capa de aplicación (capa 7), con el objetivo de interrumpir o desconectar las aplicaciones. Estos ataques suelen provenir de grandes redes de bots automatizados o dispositivos comprometidos, conocidos como botnets.

Temas Relacionados:

Te puede interesar

Economía

Reconocida EPS en Colombia ya no será intervenida y afiliados podrán seguir con servicios

Loterías

Estos serían los números que se ganarían el premio mayor de Baloto en mayo de 2024

Economía

Publican números de la suerte de 'Mama Vila', madre de Diomedes Díaz; muchos apuestan

Entretenimiento

Iván Lalinde, Carolina Cruz y Soto se fueron de Bogotá; pretenden volver con mucho dinero

Economía

La extraña pregunta que hacen en entrevistas de trabajo y que deja sin empleo a más de uno

Economía

Aterrizan a dueños de apartamentos en Colombia; ¿qué pasa con parqueaderos de visitantes?

Economía

Ara lanzó producto que solucionará problema del agua a muchos; vale menos de $ 60.000

Economía

D1 lanzó promoción para producto clave en muchos hogares: se conseguirá por $ 17.000

Sigue leyendo