Ataque de Hackers a Tiendas de Sexo en Polonia: El Autor Exige Rescate a los Clientes

Ha habido una violación de datos en varias tiendas de sexo en Polonia, segun el portal Niebezpiecznik.pl. Durante la noche, las personas que realizaron compras en varias tiendas eróticas en linea recibieron un mensaje del autor del ataque. En el mensaje, el criminal proporcionó detalles de sus pedidos y exigió un pago de 500 PLN dentro de un mes. De lo contrario, amenazó con divulgar los datos sensibles de los clientes.
Haker (zdjęcie ilustracyjne)
Fot. Adam Stępień / Agencja Wyborcza.pl

La noche del lunes al martes (26-27 de agosto), los clientes de varias tiendas eróticas en línea recibieron correos electrónicos de un criminal que había robado sus datos y detalles de pedidos, según informa Niebezpiecznik.pl. En el mensaje, el autor proporcionó información sobre los productos comprados y afirmó tener los datos de contacto del destinatario.

Violación de Datos en Tiendas de Sexo en Polonia: El Autor Amenaza con Publicar Información de Compras

El criminal está exigiendo un pago de 500 PLN a los clientes antes del 1 de octubre. Amenaza con publicar la base de datos robada después de esa fecha.

Todos los pedidos de los clientes que no paguen serán publicados en formato CSV, lo que hará que los datos sean fácilmente accesibles para cualquier persona interesada

- dice el mensaje, según informa Niebezpiecznik.pl. El equipo editorial del portal ha recibido docenas de informes sobre este asunto. La mayoría de las personas confirmaron que eran clientes de las tiendas y que el producto mencionado por el perpetrador coincidía con su pedido.

Haker (zdjęcie ilustracyjne)
Haker (zdjęcie ilustracyjne)Fot. Adam Stępień / Agencja Wyborcza.pl

Según el correo electrónico del autor, las violaciones de datos afectaron a las tiendas Sensu, Sekrecik, eRozkosz y Kraina Doznań. Estos minoristas en línea utilizan plataformas como AtomStore, Sote, RedCart y Selly. El autor del mensaje afirma que la situación es el resultado de "negligencia grave, ignorancia y mala calidad del código de la plataforma de comercio electrónico". Agregaron que las plataformas estaban al tanto de la brecha, pero "no estaban interesadas en cooperar".

Surgieron Informes de una Posible Violación de Datos Anteriormente

Niebezpiecznik.pl señala que los mensajes del perpetrador se enviaron utilizando direcciones de correo electrónico de tiendas que utilizan servicios de Selly y RedCart, pero que pertenecen a otras industrias.

Esto sugiere que, o bien no todas las tiendas han sido actualizadas, o la vulnerabilidad utilizada para obtener los datos aún no se ha parcheado, y esencialmente, se pueden extraer datos de clientes de cualquier tienda en las plataformas RedCart/Selly

- indica el informe.

A finales de junio, el portal escribió sobre ataques a la plataforma de comercio electrónico Selly, citando ejemplos de tiendas para atletas. Radio ZET ya había informado que la violación de datos afectó a los clientes de la tienda de sexo Kraina Doznań. En ese momento, se informó que el perpetrador había accedido a datos como nombres, direcciones de correo electrónico, direcciones postales y contraseñas en forma cifrada.