Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Cómo los piratas informáticos aprovecharon la tienda online de la ESA para robar datos de clientes - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Cómo los piratas informáticos aprovecharon la tienda online de la ESA para robar datos de clientes

byKerem Gülen
25 diciembre 2024
in Cybersecurity, News
Home Cybersecurity

La tienda web oficial de la Agencia Espacial Europea fue pirateada recientemente, comprometiendo la información de la tarjeta de pago del cliente durante el proceso de pago. Este incidente, que implicó la inyección de código JavaScript malicioso, ha generado importantes preocupaciones con respecto a la seguridad de las operaciones minoristas en línea de la agencia, que están integradas con sus sistemas internos. La tienda, conocida por vender ESA La mercancía, actualmente no está disponible y muestra un aviso que dice que está «temporalmente fuera de órbita».

El hack de la ESA revela una peligrosa tendencia en el fraude de compras en línea

El día del ataque, la empresa de seguridad del comercio electrónico Sansec identificó el script malicioso que recopilaba datos confidenciales de los clientes, incluidos los detalles de las tarjetas de pago. Las investigaciones revelaron que el script generaba una página de pago de Stripe falsa, engañando efectivamente a los compradores para que ingresaran su información. En particular, la página fraudulenta parecía convincente y se presentaba como parte de la página oficial. Tienda web de la ESAlo que puede haber contribuido al éxito del ataque.

En términos de amenazas a la ciberseguridad, el ataque aprovechó un nombre de dominio similar al de la tienda legítima. Mientras que la tienda oficial de la ESA opera bajo el dominio “esaspaceshop” con un TLD .com, el atacante utilizó el mismo nombre con un TLD .pics (esaspaceshop[.]fotos), una táctica que fácilmente podría engañar a los clientes. Esta suplantación de dominio subraya la necesidad de una mayor conciencia y medidas de seguridad entre los compradores en línea, especialmente cuando se trata de transacciones financieras confidenciales.

  • Así es como se ve la pantalla principal del programa web al momento de escribir este artículo:
Cómo los piratas informáticos aprovecharon la tienda online de la ESA para robar datos de clientes
Página principal de esaspaceshop.com

La Agencia Espacial Europea, que opera con un presupuesto que supera los 10 mil millones de euros, se dedica a promover la exploración espacial entrenando astronautas y desarrollando cohetes y satélites para descubrir los misterios del universo. Sin embargo, esta brecha de seguridad plantea riesgos no sólo para los clientes sino también para los empleados de la ESA, dada la naturaleza interconectada de sus sistemas. La agencia aún tiene que comentar públicamente sobre la violación o describir los pasos que tomará para mejorar la seguridad en el futuro.


Italia impone a OpenAI una multa de 15 millones de euros por incumplimiento del RGPD en ChatGPT


A medida que continúa la investigación, persisten las preocupaciones sobre el alcance de los datos a los que se accedió y las posibles implicaciones para aquellos cuya información de pago puede haber sido comprometida. El hecho de que el script malicioso empleara código HTML ofuscado del SDK legítimo de Stripe añade otra capa de complejidad al incidente. Stripe, una plataforma de procesamiento de pagos en línea ampliamente utilizada, probablemente participará en las evaluaciones en curso para ayudar a mitigar riesgos futuros.

Como resultado de estos desarrollos, se recomienda a los clientes que hayan realizado compras anteriormente a través de la tienda web de ESA que controlen los extractos de sus tarjetas de pago para detectar transacciones no autorizadas. Aún no está claro cuántas personas pueden haber sido afectadas por la infracción y la ESA aún no ha publicado información detallada sobre la cantidad de clientes potencialmente afectados.


Crédito de la imagen destacada: Agencia Espacial Europea

Tags: CiberseguridadesaPresentado

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.