Módulos maliciosos de Apache roban tráfico de sitio gubernamental brasileño para apuestas
Investigadores de ciberseguridad han descubierto módulos maliciosos de Apache que han comprometido un sitio web del gobierno brasileño, redirigiendo el tráfico de los visitantes hacia páginas de apuestas ilegales. Los atacantes aprovecharon vulnerabilidades en el servidor web para inyectar código personalizado que modifica silenciosamente las respuestas HTTP, enviando a los usuarios desprevenidos a plataformas de juego no reguladas.
El ataque es especialmente preocupante porque los sitios gubernamentales son considerados fuentes confiables, lo que aumenta la probabilidad de que las víctimas caigan en las estafas. Los módulos maliciosos operan de forma encubierta, mostrando contenido legítimo a los administradores del sitio mientras redirigen a los visitantes comunes, lo que dificulta enormemente la detección del compromiso.
Las autoridades brasileñas y los equipos de seguridad han sido alertados, y se recomienda a los usuarios extremar las precauciones al navegar por sitios oficiales. Este incidente subraya la importancia de implementar medidas de seguridad robustas en servidores web críticos, incluyendo la verificación de integridad de módulos, monitoreo de tráfico anómalo y auditorías regulares de código.