La noche del lunes al martes (26-27 de agosto), los clientes de varias tiendas eróticas en línea recibieron correos electrónicos de un criminal que había robado sus datos y detalles de pedidos, según informa Niebezpiecznik.pl. En el mensaje, el autor proporcionó información sobre los productos comprados y afirmó tener los datos de contacto del destinatario.
El criminal está exigiendo un pago de 500 PLN a los clientes antes del 1 de octubre. Amenaza con publicar la base de datos robada después de esa fecha.
Todos los pedidos de los clientes que no paguen serán publicados en formato CSV, lo que hará que los datos sean fácilmente accesibles para cualquier persona interesada
- dice el mensaje, según informa Niebezpiecznik.pl. El equipo editorial del portal ha recibido docenas de informes sobre este asunto. La mayoría de las personas confirmaron que eran clientes de las tiendas y que el producto mencionado por el perpetrador coincidía con su pedido.
Según el correo electrónico del autor, las violaciones de datos afectaron a las tiendas Sensu, Sekrecik, eRozkosz y Kraina Doznań. Estos minoristas en línea utilizan plataformas como AtomStore, Sote, RedCart y Selly. El autor del mensaje afirma que la situación es el resultado de "negligencia grave, ignorancia y mala calidad del código de la plataforma de comercio electrónico". Agregaron que las plataformas estaban al tanto de la brecha, pero "no estaban interesadas en cooperar".
Niebezpiecznik.pl señala que los mensajes del perpetrador se enviaron utilizando direcciones de correo electrónico de tiendas que utilizan servicios de Selly y RedCart, pero que pertenecen a otras industrias.
Esto sugiere que, o bien no todas las tiendas han sido actualizadas, o la vulnerabilidad utilizada para obtener los datos aún no se ha parcheado, y esencialmente, se pueden extraer datos de clientes de cualquier tienda en las plataformas RedCart/Selly
- indica el informe.
A finales de junio, el portal escribió sobre ataques a la plataforma de comercio electrónico Selly, citando ejemplos de tiendas para atletas. Radio ZET ya había informado que la violación de datos afectó a los clientes de la tienda de sexo Kraina Doznań. En ese momento, se informó que el perpetrador había accedido a datos como nombres, direcciones de correo electrónico, direcciones postales y contraseñas en forma cifrada.