Ataque masivo de inyección SQL afecta a miles de sitios web

Durante la última semana las compañías de seguridad han estado monitorizando un nuevo ataque masivo de inyección SQL a multitud de sitios web.

Esta inyección de código malicioso en las bases de datos basadas en SQL tiene por objetivo incorporar redirecciones a otros lugares que están infectados con diversos tipos de malware, como pueda ser los falsos antivirus.

Aunque durante las primeras horas el número de páginas comprometidas no era demasiado elevado, la monitorización muestra cómo el ataque se ha expandido exponencialmente hasta alcanzar unos 380.000 sitios web.

Websense indicó que se trataba del malware LizaMoon ya que originalmente los ataques provenían de ese dominio de reciente creación, aunque posteriormente se han unido otros. Por el momento no es el mayor ataque experimentado durante los últimos años, pero podría seguir expandiéndose. Es así debido a que los atacantes no están utilizando una botnet para expandir la infección, sino que por el contrario se están utilizando “unas pocas direcciones IP”, tal y como señalaban fuentes provenientes de IBM.

De entre los sitios infectados se encuentra iTunes, aunque todo parece indicar que la codificación de scripts está evitando que las amenazas lleguen a los equipos de los usuarios finales.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial de NetMedia International para España, Reino Unido, Alemania, Portugal y Latinoamérica.

Recent Posts

El 55,4  % de los españoles seguirá teletrabajando durante el verano

Las herramientas más utilizadas para trabajar en remoto son el correo electrónico, los programas ofimáticos y…

1 día ago

Nace el Kyndryl Microsoft Acceleration Hub

La alianza entre Kyndryl y Microsoft busca impulsar la transformación empresarial, incluyendo la adopción de…

1 día ago

HP anuncia la prensa digital HP Indigo 6K+

Como grandes características, HP Indigo 6K+ integra el sistema SmartControlSystem y herramientas de automatización e…

1 día ago

Ya está disponible Red Hat Enterprise Linux for Business Developers

Red Hat simplifica el acceso de los desarrolladores a contenido empresarial con posibilidad de autoservicio.

1 día ago

La responsabilidad sobre la seguridad OT gira hacia el consejo de dirección

Un estudio de Fortinet determina que "las organizaciones se plantean la seguridad OT cada vez…

1 día ago

Desarrollo y ciberseguridad en épocas de IA

La IA generativa está transformando el trabajo de los desarrolladores. “Se genera más código y…

1 día ago