Akamai ayuda a combatir la clonación de tarjetas de crédito y los ataques de tipo Magecart

28 mayo, 2020
6 Compartido 1,292 Visualizaciones

Nueva solución de detección de amenazas integrada en el navegador identifica automáticamente comportamientos de script sospechosos y maliciosos

Akamai, ha anunciado hoy el lanzamiento de Page Integrity Manager, una solución de detección de amenazas integrada en el navegador diseñada para descubrir scripts en riesgo que se podrían utilizar para robar datos de usuario o afectar a la experiencia de este. Inicialmente popularizado por los grupos Magecart y ahora aprovechado por otros atacantes, el vector de ataque de scripts de páginas web maliciosos está creciendo y se ha convertido en una fuente frecuente de filtraciones de datos.

Un sitio web típico se basa en decenas de fuentes ajenas, y muchas de ellas hacen que se ejecuten scripts en los navegadores del usuario. Los scripts de terceros son esenciales para una experiencia de usuario dinámica, que se espera de los sitios web modernos, incluidas las páginas de información confidencial utilizadas para formularios de pagos, gestión de cuentas e información personal. Sin embargo, los equipos de seguridad tienen poca visibilidad o control sobre esos scripts proporcionados y mantenidos por terceros. 

La solución nace para proteger los sitios web de amenazas JavaScript, como el robo de información web, el formjacking y los ataques de Magecart, mediante la identificación de recursos vulnerables, la detección de comportamientos sospechosos y el bloqueo de actividades maliciosas. Al detectar la actividad de scripts sospechosos en tiempo real, Page Integrity Manager ofrece una forma más eficaz de derrotar los ataques ocultos a la cadena de suministro, como Magecart, cuando se producen. 

“Sigue habiendo un gran número de ataques de robo de información web en numerosos sectores, fundamentalmente en los de retail, multimedia y hostelería”, afirmó Steve Ragan, experto en seguridad de Akamai. “Recientemente y durante un período de siete días, analizamos casi cinco mil millones de ejecuciones de javascript en 110 millones de visualizaciones de páginas y detectamos alrededor de mil vulnerabilidades, cualquiera de las cuales podría traducirse en el robo de datos confidenciales de usuarios”. 

“Por naturaleza, los scripts de páginas web son muy dinámicos. Los scripts de terceros son especialmente opacos, lo que crea un nuevo vector de ataque del que es difícil defenderse”, comentó Raja Patel, vicepresidente de productos y seguridad web de Akamai. “Page Integrity Manager ofrece a los clientes la visibilidad que necesitan para gestionar los riesgos relacionados con los scripts, incluidos los scripts propios y de terceros, con los datos prácticos necesarios para tomar decisiones comerciales específicas para su organización”. 

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Nuevo informe de código dañino sobre la familia de troyanos Rarog
Actualidad
12 compartido1,821 visualizaciones
Actualidad
12 compartido1,821 visualizaciones

Nuevo informe de código dañino sobre la familia de troyanos Rarog

Alicia Burrueco - 15 octubre, 2019

El informe ‘CCN-CERT ID-22/19’ recoge el análisis de la familia de troyanos identificada como Rarog. Este código dañino, escrito en…

Las compañías mantienen un nivel de madurez notable tras el primer año de RGPD
Actualidad
10 compartido1,485 visualizaciones
Actualidad
10 compartido1,485 visualizaciones

Las compañías mantienen un nivel de madurez notable tras el primer año de RGPD

Vicente Ramírez - 2 abril, 2019

ISMS Forum Spain celebró el XI Foro de la Privacidad el pasado miércoles 20 de marzo de 2019 en el Auditorio Principal…

El mapa de la ciberseguridad en España en 2018
Actualidad
21 compartido4,099 visualizaciones
Actualidad
21 compartido4,099 visualizaciones

El mapa de la ciberseguridad en España en 2018

Vicente Ramírez - 28 mayo, 2018

Diferentes instituciones nacionales como INCIBE, CCN, DSN o CNPIC participaron en la mesa redonda institucional celebrada el pasado miércoles en…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.