Resumen: el compromiso de JavaScript en Internet Archive
- Una brecha en el navegador: La historia se presentó como una brecha de backend, pero la carga visible fue un popup burlón de JavaScript ejecutándose dentro del navegador, precisamente la capa en la que la mayoría de los programas de seguridad siguen sin tener visibilidad real hoy en día.
- Gratis para organizaciones sin ánimo de lucro: La brecha expuso datos de 31 millones de direcciones de correo únicas en Have I Been Pwned, y cside ofrece gratis su monitorización del lado del cliente a cualquier organización sin ánimo de lucro que quiera protección de navegador en tiempo real.
- Tu rastro de evidencia: Si el archivo del que dependen los investigadores para estudiar otros ataques puede ser desfigurado en el navegador por atacantes, tu propio rastro de evidencia no es tan sólido como parece, así que decide quién supervisa realmente tu capa del lado del cliente hoy.
¿Poco tiempo? Consulta el bloqueo de Magecart y skimmers en el navegador de cside. Cubre todo lo de abajo en un solo despliegue.
Qué ocurrió en el Internet Archive
El Internet Archive, conocido principalmente por The Wayback Machine, experimentó una brecha de seguridad ayer. Esta no fue la primera vez que fue objetivo de un ataque.
Apareció un mensaje emergente burlón en JavaScript que decía:
¿Alguna vez has sentido que el Internet Archive funciona a base de palos y está constantemente al borde de sufrir una brecha de seguridad catastrófica? Acaba de pasar. ¡Nos vemos a 31 millones de ustedes en HIBP!

HIBP, abreviatura de Have I Been Pwned?, es un sitio donde los usuarios pueden comprobar si su información personal se ha visto comprometida en una filtración de datos. Troy Hunt, quien dirige HIBP, le dijo a BleepingComputer que recibió un archivo días antes con datos internos de 31 millones de direcciones de correo electrónico únicas. Verificó la autenticidad de los datos comparándolos con los datos de la cuenta de un usuario.

El Internet Archive es un recurso inestimable a la hora de investigar ciberataques. Durante nuestra investigación sobre el ataque de Polyfill, lo utilizamos para descubrir una etiqueta fraudulenta de "Cloudflare Security Protection".

Resulta descorazonador ver a organizaciones sin ánimo de lucro atacadas por ciberdelincuentes. Aunque este incidente involucró una brecha de backend, ningún sitio web está totalmente protegido frente a los ataques del lado del cliente contra los que nosotros defendemos.
Como resultado, hemos decidido ofrecer nuestros servicios de forma gratuita a cualquier organización sin ánimo de lucro. Aquellas que quieran usar cside para sus organizaciones sin ánimo de lucro tendrán acceso a nuestras herramientas avanzadas sin coste alguno.









