Habrían atacado a Laika.com.co y envían correos a clientes como método de extorsión a la empresa
Atacantes enviaron un correo electrónico a clientes de Laika, la plataforma de productos y servicios para mascotas, en el que afirman haber comprometido los datos de 2,7 millones de usuarios. El mensaje fue enviado desde una dirección con el dominio @laika.com.co, aunque no se ha podido establecer si proviene de la infraestructura de correo de la empresa.

Al menos cuatro personas confirmaron a MuchoHacker.lol haber recibido el mensaje este lunes. Todas ellas son o han sido clientes de la plataforma, lo que sugiere que los atacantes tendrían acceso a información real de la base de datos de usuarios.
Se trata de una modalidad de extorsión inusual en Colombia, de la cual no se tiene registro previo: el atacante contacta directamente a los clientes de la empresa comprometida para presionarla a negociar. En el correo establece un plazo de 72 horas antes de proceder a filtrar la información.
El mensaje a los clientes
“Les sugiero contactar con la empresa y ejercer presión”, indica el correo, que además detalla el tipo de información que supuestamente habría sido comprometida.
Hasta el momento no hemos podido verificar que exista un leak de datos de la empresa.
Si bien el mensaje es alarmente, no existe evidencia que permita crear alertas concretas referente a acciones que deban hacer los clientes de esta empresa.
Datos que presuntamente estarían en riesgo
Según el mensaje, los datos que podrían haber sido extraídos incluirían nombres completos, correos electrónicos, domicilios, números telefónicos y tarjetas almacenadas.
El atacante también afirmó tener acceso a código fuente de varios servicios de la empresa, así como a backups de computadoras y correos de empleados. MuchoHacker.lol no ha podido verificar de forma independiente estas afirmaciones.
Sin respuesta oficial de Laika
MuchoHacker.lol intentó comunicarse con Laika a través de su línea telefónica. Sin embargo, el personal que atendió la llamada no supo confirmar si la empresa cuenta con una oficina de comunicaciones o prensa. A pesar de explicarles la situación a través de una línea telefónica la persona que atendió la llamada no supo qué hacer.
Igualmente, enviamos un correo electrónico al email que aparece en el portal sin que hasta el momento se tenga respuesta.
Hasta el momento de esta publicación, Laika no ha emitido un pronunciamiento público sobre el presunto incidente.
¿Qué deben hacer los usuarios?
Mientras se confirma o desmiente el incidente, los usuarios de Laika en los tres países deberían considerar medidas preventivas como revisar movimientos en tarjetas asociadas a la plataforma y estar atentos a intentos de phishing que aprovechen esta situación.
Esta nota será actualizada cuando Laika emita un pronunciamiento oficial o se obtenga información adicional verificable.
