18 de Noviembre de 2025

logo
Histórico

Aumentan ataques cibernéticos a cadena de suministro

Redacción TLW®

Compartir

Los ataques a la cadena de suministro (supply chain) en internet aumentaron un 78% en el 2018, refiere Symantec en el Informe sobre las amenazas para la seguridad en internet 2019 (ISTR).

Los ataques a la cadena aprovechan los servicios y el software de terceros para comprometer un objetivo final y adoptan muchas formas, incluido el secuestro de actualizaciones de software e inyectar código malicioso en el software legítimo.

Los desarrolladores continuaron siendo explotados como fuente de ataques en la cadena de suministro, refiere el informe.

“Ya sea a través de grupos de ataque que robaban credenciales para herramientas de control de versiones, o por grupos de ataque que comprometen bibliotecas de terceros que están integradas en proyectos de software más grandes”.

El aumento en los ataques de formjacking* en el 2018 reforzó la forma en que la cadena de suministro puede ser un punto débil para los minoristas online y los sitios de comercio electrónico.

Muchos de estos ataques de formjacking fueron el resultado de que los grupos de ataque comprometieron los servicios de terceros comúnmente utilizados por los minoristas online, como los chatbots o los widgets de revisión de clientes.

Tanto los ataques de la cadena de suministro como los usos de herramientas del día a día resaltan los desafíos a los que se enfrentan las organizaciones y las personas.

Y los ataques llegan cada vez más a través de canales confiables, utilizando métodos de ataque sin archivos o herramientas legítimas con fines maliciosos.

“Si bien bloqueamos en promedio 115 mil scripts maliciosos de PowerShell cada mes, esto solo representa menos del 1% del uso general de PowerShell.

“La identificación y el bloqueo efectivos de estos ataques requiere el uso de métodos de detección avanzados, como los análisis y el aprendizaje automático”, refiere Symantec.

Otros hallazgos del ISTR:

-Los ataques de formjacking se han disparado y cada mes una media de 4 mil 800 sitios web se ven comprometidos.
-El ransomware ha modificado sus objetivos pasando de los consumidores a las empresas, con un aumento de un 12 % en las infecciones.

-El IoT fue uno de los principales puntos de entrada para los ataques dirigidos ya que la mayoría de los dispositivos son vulnerables.
*¿Cómo funciona el formjacking?

Cuando un cliente de un sitio de comercio electrónico hace clic en enviar o su equivalente después de ingresar sus datos en el formulario de pago de un sitio web, el código JavaScript malintencionado que ha sido inyectado allí por los delincuentes cibernéticos recopila toda la información ingresada.

La información incluye los detalles de la tarjeta de pago, el nombre o la dirección del usuario, y entonces se envía a los servidores del atacante, que pueden utilizarla para realizar fraudes con tarjetas de pago o vender los detalles a otros delincuentes en la web oscura.


Redacción TLW®

Equipo editorial de THE LOGISTICS WORLD®, conformado por periodistas especializados en la industria del transporte, supply chain, manejo de almacenes y tecnologías logísticas.

Las más leídas

Planeación estratégica

VIDEOPODCAST, E11: La cadena de suministro como pilar de la sostenibilidad, ¿es posible?

Los tres niveles de empresa según su madurez en sostenibilidad. ¿En cuál se ubica tu organización?

Transporte

El robo al transporte de carga diversifica los puntos de ataque, pero no de mercancías

La cadenas de suministro industriales enfrentan un escenario de riesgo dinámico y sofisticado

Premium Notes Logo

Solo Suscriptores

Transporte

Lo que debes saber del nuevo estándar para el transporte de combustible

Para combatir el robo y comercialización ilícita de gasolina y diésel, hay nuevas reglas

Premium Notes Logo

Solo Suscriptores

transporte-entrevista-profesionalizacion

Transporte

De cómo la falta de profesionalización amenaza la rentabilidad de la industria de transporte

Las pymes del transporte enfrentan riesgos por operar sin estrategia ni formación empresarial

Premium Notes Logo

Solo Suscriptores

formula-1-mexico-cdmx-carrera

Planeación estratégica

Operación Gran Premio de México: la logística detrás del paddock de F1 en CDMX

El detrás de escena de la operación que convierte al Autódromo en una ciudad itinerante

Premium Notes Logo

Solo Suscriptores

Lo último

Los agentes de carga ante la revisión del T-MEC

Actualidad logística

Cinco grandes ajustes al T-MEC que proponen los agentes de carga

Propuestas de la Amacarga buscan la eficiencia operativa y reglas claras entre México, EU y Canadá

Premium Notes Logo

Solo Suscriptores

Fractura global en COP30 pone en jaque acuerdos climáticos y cadenas de suministro

Actualidad logística

Fractura global en COP30 pone en jaque acuerdos climáticos y cadenas de suministro

La cumbre climática se celebra en la Amazonía con la ausencia de EU y China como nuevo protagonista

Puerto Lázaro Cárdenas Michoacán

Actualidad logística

Seguridad bajo presión en Lázaro Cárdenas, el nodo clave del comercio Pacífico-Asia

El control del puerto ha sido disputado por el crimen organizado para ampliar su poder en Michoacán