Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo encontrar riesgos de acceso ocultos en su red

El PAC respaldado por trabajadores tecnológicos aporta un cuchillo de 5 millones de dólares al tiroteo de 100 millones de dólares de las grandes empresas tecnológicas

INC ransomware surgirá como una importante amenaza RaaS en 2026, con más de 830 víctimas a partir de 2023

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El script de la página de pago tiene problemas con PCI DSS
Identidad

El script de la página de pago tiene problemas con PCI DSS

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 18, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

noticias de piratas informáticos18 de junio de 2026Seguridad/cumplimiento de pagos

Una agencia de calificación PCI independiente probó Reflectiz según las nuevas reglas PCI DSS. El veredicto es el siguiente: Lea la evaluación QSA completa aquí →

Cuando un cliente ingresa su número de tarjeta al finalizar la compra, el navegador pasa mucho más tiempo ejecutándose que el código. Etiquetas de análisis, administradores de etiquetas, widgets de soporte, iframes de pago: los pagos modernos están cargados con una serie de scripts de terceros, cualquiera de los cuales puede convertirse en un skimmer.

Así funciona Magecart. Sansec cuenta con más de 100.000 sitios afectados por web skimming y ataques a la cadena de suministro. Solo la violación de British Airways de 2018 expuso 380.000 transacciones y resultó en multas que oscilaron entre £183 millones.

La parte peligrosa: el código malicioso suele llegar a través de scripts ya autorizados. Los atacantes comprometieron a un proveedor externo y la carga útil estaba integrada en un script que se ejecutó durante varios meses. Nada parece nuevo. Lo que ha cambiado es el comportamiento del script, no su presencia en la página.

PCI DSS v4.0.1 cierra esa brecha con dos requisitos y ahora se aplica plenamente. 6.4.3 establece que debe enumerar todos los scripts de las páginas de pago, aprobarlos y certificar que están completos. 11.6.1 especifica que los navegadores detectan la manipulación del contenido de la página y de los encabezados HTTP a medida que se reciben. Esto no escala si ejecuta manualmente cientos de scripts que cambian constantemente. Según datos de Reflectiz, alrededor del 30% de los scripts de las páginas de pago cambian en dos semanas.

Lo que descubrió QSA

Integrity360 Europe, un asesor de seguridad certificado por PCI y miembro de la mesa redonda de asesores ejecutivos globales de PCI SSC, revisó la plataforma Reflectiz PCI DSS con respecto a ambos requisitos y descubrió que es capaz de respaldar el cumplimiento de manera efectiva. Destacan tres cosas.

Supervisa el comportamiento y los hash de los archivos. Las comprobaciones de hash omiten intercambios silenciosos por parte del proveedor. Reflectiz detecta scripts en el momento en que comienzan a acceder a los datos de la tarjeta. Implementado sin agentes. No hay cambios de código ni fragmentos, dura días y continúa funcionando mediante refactorizaciones y migraciones de CMS. Genere evidencia lista para QSA con un solo clic. Cada página tiene un registro de auditoría completo para una evaluación inmediata.

SAQ Una captura

A partir de enero de 2025, los vendedores podrán eliminar 6.4.3 y 11.6.1 del SAQ A solo si confirman que su sitio no es susceptible a ataques de script. ¿Quieres redirigir completamente al procesador? Probablemente estés bien. ¿Quieres insertar un iframe para pagos? Un script en la página principal podría secuestrar el proceso de pago antes de que los datos lleguen al marco seguro, y usted debe demostrar que no puede hacerlo. La pregunta frecuente número 1588 de PCI SSC señala directamente estos mismos controles.

Obtén la calificación completa

El documento técnico completo de Integrity360 Europe detalla ambos requisitos, los flujos de trabajo de monitoreo y exactamente lo que SAQ A requiere actualmente de los comerciantes de iframe.

Descargue el documento técnico →

¿Fue interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en Google News, Twitter y LinkedIn para leer más contenido exclusivo nuestro.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUKSA y ESA lanzan una convocatoria de financiación InCubed de 7,2 millones de euros para acelerar la comercialización de la observación de la Tierra
Next Article Las ballenas dentadas revelan la magnitud de la contaminación marina por PFAS
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo encontrar riesgos de acceso ocultos en su red

junio 18, 2026

INC ransomware surgirá como una importante amenaza RaaS en 2026, con más de 830 víctimas a partir de 2023

junio 18, 2026

Los piratas informáticos de DragonForce explotan los relés de Microsoft Teams para ocultar puertas traseras y ocultar el tráfico C2

junio 18, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo encontrar riesgos de acceso ocultos en su red

El PAC respaldado por trabajadores tecnológicos aporta un cuchillo de 5 millones de dólares al tiroteo de 100 millones de dólares de las grandes empresas tecnológicas

INC ransomware surgirá como una importante amenaza RaaS en 2026, con más de 830 víctimas a partir de 2023

El sacrificio de ponis de Dartmoor aumenta el riesgo de incendios forestales, advierten los expertos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.