Skip to main content

¿Qué sucede cuando scripts maliciosos usan APIs y dominios legítimos para ocultar su actividad?

Los actores maliciosos a menudo usan servicios legítimos para enmascarar su actividad maliciosa. Haciendo más difícil detectar las cargas útiles maliciosas. Un enfoque popular es usar Google Tag Manager para inyectar código malicioso. Pero los CDN populares también suelen servir como host para cargas útiles maliciosas. Dado que estas solicitudes parecen provenir de fuentes confiables y en lista blanca, tus herramientas de revisión de código no las marcarán porque no detectarán la intención maliciosa subyacente. Y el actor malicioso puede crear cuentas en estas plataformas sin compartir nada que pueda llevar a las autoridades de vuelta a ellos.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco