Contenido Exclusivo

Cinco predicciones en ciberseguridad para 2024

Según el último reporte de Check Point Research, la...

¡Descargue la Revista Digital CIO Ediworld Noviembre – Diciembre 2023!

La revista digital CIO Ediworld Noviembre - Diciembre 2023...

¡Descarga gratuita! Guía para prevención de ataques avanzados por correo electrónico

Este libro electrónico analiza a profundidad los principales tipos...

Los ciberataques a los sitios de eCommerce mexicanos se multiplicarán durante la temporada de compras 

Los ataques automatizados realizados por bots maliciosos también están incrementando. Los bots maliciosos representan más del 20,5% del tráfico automatizado en el retail online mexicano.

Los minoristas en línea, que dependen cada vez más de APIs y conexiones con sitios de terceros, son más vulnerables a las brechas de seguridad y los abusos. Por otro lado, el sector del comercio electrónico sigue siendo un objetivo lucrativo para los ciberdelincuentes. Éstos están motivados para comprometer las cuentas de los usuarios y así obtener datos personales e información de pago.

Un incidente de seguridad exitoso puede conducir a elevados costos de infraestructura y soporte, servicios en línea que dejan de funcionar y, en última instancia, supone la pérdida de clientes. Aunque estos riesgos persisten durante todo el año natural, los ataques suelen alcanzar su punto álgido durante la temporada de compras navideñas.

“Los riesgos de seguridad a los que se enfrenta el sector minorista son más sofisticados, automatizados y difíciles de detectar”, afirma Ricardo Cázares, Vicepresidente de Imperva en Latinoamérica y el Caribe. “El aumento significativo de la sofisticación de los bots en el último año debería ser motivo de preocupación para este sector. Esta clase de automatización es más difícil de detener y es capaz de abusar de la lógica empresarial, atacar las APIs y hacerse con el control de las cuentas de usuario. Sin duda, estos ataques tienen el potencial de impactar en las ventas de fin de año.”

Los ataques a la lógica empresarial se multiplican

El ataque más común contra sitios mexicanos de eCommerce está relacionado con la lógica empresarial, es decir, el aprovechamiento de la funcionalidad y los procesos de una aplicación o API, en lugar de sus vulnerabilidades técnicas. Los cibercriminales intentan explotar la lógica empresarial para manipular los precios o acceder a productos para después revenderlos..

Los ataques a la lógica empresarial representan el 63% del total de ataques a sitios de venta de los minoristas, frente al 12% durante el mismo periodo del año pasado. Este aumento está relacionado con el creciente volumen de tráfico a los sitios que proviene de las API.

Conclusiones clave del informe: Los sofisticados ataques automatizados causan estragos

  • Los bots maliciosos representan el 20,5% del tráfico automatizado en el retail online mexicano. Este tipo de bot sofisticado puede eludir las defensas básicas y llevar a cabo ataques peligrosos. Los bots “Grinch” interrumpen los eventos de ventas navideñas. Consultan los inventarios en línea y compran los artículos más codiciados de la temporada para revenderlos con un importante margen de beneficio.
  • Los ataques de apropiación de cuentas (ATO) aumentaron un 66% en el 2022 a nivel mundial. ATO es un tipo de ataque en el que los ciberdelincuentes intentan comprometer cuentas en línea utilizando contraseñas y nombres de usuario robados. El riesgo es más elevado durante la temporada navideña. El 15% de las solicitudes de inicio de sesión en todos los sitios web a nivel global se asocian con intentos de ATO, lo que subraya esta amenaza persistente para el comercio electrónico.
  • Digital Skimming, una amenaza silenciosa pero nefasta. Magecart, formjacking y otras técnicas de skimming en línea están asociadas a las amenazas de seguridad del lado del cliente. Estos ataques suelen consistir en inyectar JavaScript malicioso en el código de origen o en el código de servicios de terceros (la cadena de suministro de software) utilizados en sitios web legítimos. Una vez comprometidos, los atacantes pueden utilizar una sofisticada automatización para controlar los movimientos del mouse y las pulsaciones de teclas, robar cookies o suplantar la identidad de los usuarios, lo que puede dar lugar a una violación de datos devastadora y a largo plazo.
  • Los ataques DDoS contra minoristas mexicanos se multiplicaron x3. En 2023, los atacantes se centraron especialmente en los ataques DDoS a la capa de aplicación (capa 7), con el objetivo de interrumpir o desconectar las aplicaciones. Estos ataques suelen provenir de grandes redes de bots automatizados o dispositivos comprometidos, conocidos como botnets.

anuncia el nuevo Informe “State of Security in eCommerce”, un análisis acerca de las amenazas a la ciberseguridad dirigidas a sitios web y aplicaciones de comercio electrónico. El 63% de los ataques dirigidos a minoristas online mexicanos están asociados a ataques de lógica empresarial, un porcentaje muy superior a la media mundial (37%). Además, es preocupante que los sitios de eCommerce mexicanos recibieron un aumento de casi 3 veces de ataques de denegación de servicio distribuidos (DDoS) en los últimos 12 meses con el objetivo de interrumpir o desconectar las aplicaciones.

Los ataques automatizados realizados por bots maliciosos también están incrementando. Los bots maliciosos representan más del 20,5% del tráfico automatizado en el retail online mexicano.

Los minoristas en línea, que dependen cada vez más de APIs y conexiones con sitios de terceros, son más vulnerables a las brechas de seguridad y los abusos. Por otro lado, el sector del comercio electrónico sigue siendo un objetivo lucrativo para los ciberdelincuentes. Éstos están motivados para comprometer las cuentas de los usuarios y así obtener datos personales e información de pago. Un incidente de seguridad exitoso puede conducir a elevados costos de infraestructura y soporte, servicios en línea que dejan de funcionar y, en última instancia, supone la pérdida de clientes. Aunque estos riesgos persisten durante todo el año natural, los ataques suelen alcanzar su punto álgido durante la temporada de compras navideñas.

“Los riesgos de seguridad a los que se enfrenta el sector minorista son más sofisticados, automatizados y difíciles de detectar”, afirma Ricardo Cázares, Vicepresidente de Imperva en Latinoamérica y el Caribe. “El aumento significativo de la sofisticación de los bots en el último año debería ser motivo de preocupación para este sector. Esta clase de automatización es más difícil de detener y es capaz de abusar de la lógica empresarial, atacar las APIs y hacerse con el control de las cuentas de usuario. Sin duda, estos ataques tienen el potencial de impactar en las ventas de fin de año.”

Los ataques a la lógica empresarial se multiplican

El ataque más común contra sitios mexicanos de eCommerce está relacionado con la lógica empresarial, es decir, el aprovechamiento de la funcionalidad y los procesos de una aplicación o API, en lugar de sus vulnerabilidades técnicas. Los cibercriminales intentan explotar la lógica empresarial para manipular los precios o acceder a productos para después revenderlos..

Los ataques a la lógica empresarial representan el 63% del total de ataques a sitios de venta de los minoristas, frente al 12% durante el mismo periodo del año pasado. Este aumento está relacionado con el creciente volumen de tráfico a los sitios que proviene de las API.

Conclusiones clave del informe: Los sofisticados ataques automatizados causan estragos

  • Los bots maliciosos representan el 20,5% del tráfico automatizado en el retail online mexicano. Este tipo de bot sofisticado puede eludir las defensas básicas y llevar a cabo ataques peligrosos. Los bots “Grinch” interrumpen los eventos de ventas navideñas. Consultan los inventarios en línea y compran los artículos más codiciados de la temporada para revenderlos con un importante margen de beneficio.
  • Los ataques de apropiación de cuentas (ATO) aumentaron un 66% en el 2022 a nivel mundial. ATO es un tipo de ataque en el que los ciberdelincuentes intentan comprometer cuentas en línea utilizando contraseñas y nombres de usuario robados. El riesgo es más elevado durante la temporada navideña. El 15% de las solicitudes de inicio de sesión en todos los sitios web a nivel global se asocian con intentos de ATO, lo que subraya esta amenaza persistente para el comercio electrónico.
  • Digital Skimming, una amenaza silenciosa pero nefasta. Magecart, formjacking y otras técnicas de skimming en línea están asociadas a las amenazas de seguridad del lado del cliente. Estos ataques suelen consistir en inyectar JavaScript malicioso en el código de origen o en el código de servicios de terceros (la cadena de suministro de software) utilizados en sitios web legítimos. Una vez comprometidos, los atacantes pueden utilizar una sofisticada automatización para controlar los movimientos del mouse y las pulsaciones de teclas, robar cookies o suplantar la identidad de los usuarios, lo que puede dar lugar a una violación de datos devastadora y a largo plazo.
  • Los ataques DDoS contra minoristas mexicanos se multiplicaron x3. En 2023, los atacantes se centraron especialmente en los ataques DDoS a la capa de aplicación (capa 7), con el objetivo de interrumpir o desconectar las aplicaciones. Estos ataques suelen provenir de grandes redes de bots automatizados o dispositivos comprometidos, conocidos como botnets.

Lo Más Reciente

ICREA reconoció las mejores prácticas de los Centros de Datos y actualiza la Norma ICREA

En los viñedos Freixenet, en Querétaro, se llevó a...

Incrementar el nivel de seguridad en toda la organización: Mariana Domínguez, CISO de Grupo Bursátil Mexicano

Grupo Bursátil Mexicano,  uno de los principales promotores de...

Seis acciones para reducir las emisiones de gases de efecto invernadero, según KPMG

La 28.ª Conferencia de las Partes (COP28) de la...

El mercado de belleza y cuidado personal también se reinventa

El segmento de la belleza y del cuidado personal...

Newsletter

Recibe lo último en noticias e información exclusiva.

ICREA reconoció las mejores prácticas de los Centros de Datos y actualiza la Norma ICREA

En los viñedos Freixenet, en Querétaro, se llevó a cabo la entrega de Reconocimientos ICREA 2023. En esta premiación, ICREA (International Computer Room Experts...

Incrementar el nivel de seguridad en toda la organización: Mariana Domínguez, CISO de Grupo Bursátil Mexicano

Grupo Bursátil Mexicano,  uno de los principales promotores de inversión a nivel nacional e internacional, preocupado por las actuales necesidades en ciberseguridad decidió fortalecer...

Seis acciones para reducir las emisiones de gases de efecto invernadero, según KPMG

La 28.ª Conferencia de las Partes (COP28) de la Convención Marco de las Naciones Unidas sobre el Cambio Climático (CMNUCC), que se celebra el...