Seleccione su idioma

¿Por qué Clarín puede propagar código malintencionado?

En el día de hoy hemos recibido varias preguntas relacionadas al incidente en que el sitio web del diario Clarín era detectado por Google como posible sitio dañino por propagar software malintencionado.

De hecho, durante varias horas del día de hoy, al ingresar al sitio desde Firefox o Chrome, se podía ver una pantalla roja con el susodicho mensaje (clic para agrandar):

¿Por qué sucedía esto y puede volver a suceder?

La razón es muy simple: uno de los sitios enlazados por Clarín, efectivamente contenía referencias a sitios dañinos que descargan malware al equipo del usuario. Es decir que un tercero, puede por ejemplo incluir publicidad dentro de cualquier sitio web popular y en dicha publicidad contener enlaces, banners o scripts dañinos, de forma tal que cualquier usuario que ingrese resultará infectado, sin saberlo. Esta práctica es muy común entre los delincuentes y recibe el nombre de Drive-by-Download y cuanto más popular sea el sitio web, más efectiva es la técnica porque resultan infectados más usuarios.

Clarín informó a través de Twitter pero el "error" que mencionan allí no es del todo real ya que si el bannerse descarga al equipo del usuario y el sitio dañino se encuentra activo (lo que en este caso aún sucede), el usuario sí puede resultar infectado. Esto no es un error, es una acción buscada e intencional por parte de un delincuente, que fue capaz de incluir el banner dañino sin que Clarín lo verifique previamente.

Google, cada vez que rastrea e indexa un sitio, verifica el contenido y los enlaces salientes de forma tal y bloquea los sitios que contienen enlaces dañinos. Si se verifica los enlaces de Clarín, aún puede constatarse que efectivamente sucede lo descripto y también se puede conocer cuales eran los sitios dañinos (clic para agrandar):


Como puede verse, en los últimos 90 días se han incluído enlaces a sitio ennykille[ELIMINADO].in y cartmanbanne[ELIMINADO].in, ambos activos y dañinos (¡NO ingrese!).

¿Se puede hacer algo para evitarlo?

Desde el punto de vista de quien ofrece un servicio web, efectivamente se puede comprobar que no se inserten enlaces y scripts dañinos en la página web y además cada publicidad debería ser comprobada antes de insertarla en la página.
Si Google puede detectar un scriptsy un sitio dañino, el dueño del sitio también debería poder hacerlo si fuera lo suficientemente responsable para que le importe la seguridad de sus usuarios.

En este caso asumo (no puedo comprobarlo) que Clarín simplemente eliminó el banner dañino desde su sitio pero esto es una acción reactiva, luego de que miles de usuarios ya habían ingresado al sitio y posiblemente pudieron ser afectados.

- Publicidad -

Sin duda, una lección que Clarín y muchos otros sitios populares deben aprender pronto.

Actualización 23:59:Fabio piensa que Google se toma demasiadas atribuciones al bloquear el sitio, lo cual podría ser utilizada para ocasionar por ejemplo un ataque de DDoS, idea que comparto en parte pero desde mi punto de vista eso no es excusa para que Clarín no tome las medidas del caso.

Cristian de la Redacción de Segu-Info

Ver original.

No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Comments are closed

The comments for this content are closed.

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin