menú

jueves 25 de junio de 2026

>
>
>
>
>
Afrontan tarjetas nueva ciberamenaza

Afrontan tarjetas nueva ciberamenaza

El sector financiero enfrenta una nueva ciberamenaza, conocida como PINATA (PIN Automatic Try Attack).

El objetivo de los delincuentes es el mercado de tarjetas de contacto con chip de MasterCard, Visa y Europay.

De acuerdo con Metabase Q, el ataque evade el contador de reintentos de ingreso del NIP de las tarjetas y permite probar miles de combinaciones hasta dar con el correcto.

Ocelot, el equipo de seguridad Ofensiva de Metabase Q, descubrió que PINATA se aprovecha de una mala implementación del Método de Verificación del Titular de la Tarjeta y de un uso inadecuado del criptograma de aplicación que se usa para resetear el contador de intentos.

«A medida que se integran más sistemas de pago inteligentes, como tarjetas con circuito integrado, atacantes encuentran nuevas formas de acceder a la información que se guarda en ellas.

«Las tarjetas Europay, MasterCard y Visa, también conocidas como Chip & PIN o tarjetas de contacto de chip, que tienen un sistema de autenticación a través de un NIP, enfrentan una nueva amenaza», advirtió Metabase Q.

Cuando se realiza una transacción, las tarjetas requieren autentificar que la persona que presenta el plástico es la titular, y esto se da a través de un intercambio de información para decidir el método de verificación, siendo el NIP uno de ellos.

Cuando se inicia la verificación, las tarjetas inteligentes usan un contador de reintentos de NIP limitado a tres, o de lo contrario bloquea la posibilidad de intentos para evitar ataques al NIP o robo de información.

Ocelot descubrió que PINATA puede forzar 10 mil combinaciones posibles de NIP en millones de tarjetas, usando un ataque «Man in The Middle» que permite controlar los comandos de la terminal y las respuestas de las tarjetas de NIP y chip.

Una vez que se resetea el contador de intentos se pueden ingresar tres nuevas combinaciones de NIP y así se repite el ciclo hasta que se ingresa el correcto.

Los emisores afectados deben aplicar políticas estrictas en los contadores de reintentos de NIP para protegerse ante el abuso del PINATA, recomendó la empresa de ciberseguridad.

Más Noticias

Cierran filas Gobierno e IP por la Región Centro
Subsecretario de Gobierno, Sergio Sisbeles, encabeza reunión con las cámaras empresariales; trazan estrategias con la guía del gobernador Manolo Jiménez y del alcalde Carlos Villarreal...
Pagarían sólo el 30% de finiquito a extrabajadores
Tras reunirse con el Síndico Víctor Aguilera, el Grupo de Defensa Laboral de AHMSA revela que la ley sólo les garantizaría una fracción de sus...
Amenazan bancos con trabar subasta si ofertas son bajas
FIJAN EN MIL126 MDD META PARA VENDER A ALTOS HORNOS El plan del síndico Víctor Aguilera advierte que el Concurso Mercantil de Altos Hornos, se...

Relacionados

Fiesta total en el Pape por el triunfo de México
Con réplicas de la Copa del Mundo y trenecitos, adultos,...
Tiene Monclova su propio Pato Merlin
Vestido con la camiseta de México, la simpática mascota acaparó...
Pronnif se hace cargo del bebé abandonado
La subprocuradora Martha Lucía Herrera informó que la dependencia tomó...
Presentan ex obreros de AHMSA al Pato Justicia
PIDEN PRESIDENTA VOLTEAR A VER LA CRISIS DE MONCLOVA La...
Rescatan a recién nacido abandonado en la basura
LLANTO DE BEBÉ PERMITE SU HALLAZGO ENTRE DESECHOS Fue encontrado...
Honran en su día a los héroes de la Cruz Roja
Delegación Monclova ofrece un emotivo desayuno a socorristas y voluntarios;...

Suscríbete

Inscribete a todas nuestras noticias y avisos.