
Un informe de Sansec revela que más de 500 sitios web de e-commerce han sido comprometidos por un ataque a la cadena de suministro, donde el código malicioso permaneció inactivo durante 6 años antes de activarse. Los atacantes infectaron a proveedores de software como Tigren, Magesolution y Meetanshi, que distribuyen extensiones para Magento. El objetivo es inyectar skimmers para robar información de tarjetas de crédito. Un cuarto proveedor, Weltpixel, también tiene casos de tiendas infectadas. Una empresa multinacional valorada en 40 mil millones de dólares está entre los afectados.