AtaquesNacionales

Laika confirma ataque cibernético y revela que está siendo extorsionada, piden a usuarios cambios de contraseñas

La empresa de productos y servicios para mascotas Laika confirmó este lunes un incidente de ciberseguridad en el que un tercero no autorizado accedió a una base de datos con información de algunos de sus usuarios. La compañía también reveló que recibió un intento de extorsión, el cual aseguró haber rechazado.

La empresa publicó un mensaje en Instagram donde informó el incidente.Lo realizó a las 3:59, casi cinco horas despues del mensaje de correo enviado a sus usuarios por parte del ciberatacante.

Una vez confirmado el ataque se empiezan a conocer las magnitudes y alcances del incidente. La entidad recomienda cambiar contraseñas tanto para sus servicios web y para la app. Esto es especialmente delicado y debe alertar a todos los usuarios de esta plataforma.

Si usted es de las personas que reutiliza contraseñas en múltiples servicios digitales y utiliza la misma clave que tenía registrada en Laika, debe cambiarla inmediatamente en todas las plataformas donde la haya usado.

Los expertos en seguridad recomiendan no repetir contraseñas en diferentes cuentas, ya que si una de ellas se ve comprometida, los atacantes podrían intentar acceder a otros servicios como correo electrónico, redes sociales o plataformas bancarias utilizando la misma combinación de usuario y clave.

Es justamente lo que puede estar pasando en este momento.

“Al identificar la situación, activamos de inmediato nuestros protocolos de seguridad para contener el acceso y reforzar nuestros sistemas”, indicó la empresa en un comunicado difundido a través de sus redes sociales.

Según detalló Laika, la información comprometida incluye nombres, direcciones, teléfonos y correos electrónicos de usuarios.

Esto es especialmente sensible porque con esa información se pueden ejecutar ataques de pishing o ingenieria social dirigido a los clientes de esta plataforma.

También habrían sido expuestos datos parciales de tarjetas de crédito o débito, específicamente el BIN (los primeros seis dígitos) y los últimos cuatro números del plástico.

Según la empresa esta información es la misma que registran los comercios en línea y no permite realizar transacciones. “El resto de los datos está encriptado y ni siquiera LAIKA puede acceder a ellos”, afirmó el comunicado. Sin embargo, esta información no se ha podido verificar y las personas deben poner especial atención a transacciones realizadas con tarjetas ligadas a la plataforma.

Entre los datos a los que los atacantes no habrían podido acceder se encuentran números completos de tarjetas, contraseñas, claves privadas y credenciales de acceso a entidades bancarias como Nequi, Daviplata o PSE.

La compañía aseguró que ya cerró la brecha de seguridad y reforzó su infraestructura tecnológica. Además, informó que trabaja con expertos en ciberseguridad para auditar sus sistemas y que notificó el incidente a la Superintendencia de Industria y Comercio (SIC).

Recomendaciones para los usuarios

Como medida preventiva, Laika recomendó a sus clientes cambiar las contraseñas tanto en su aplicación como en otros servicios donde utilicen la misma clave. También sugirió activar la verificación en dos pasos (MFA) en las cuentas personales.

“LAIKA nunca te pedirá contraseñas, códigos ni información de tus cuentas bancarias. Si recibes llamadas o mensajes sospechosos, no compartas información y repórtalo”, advirtió la empresa en su comunicado.

El mensaje oficial llega después de que, según reveló este medio, atacantes enviaran correos electrónicos a clientes de Laika.

Según los atacantes habrían comprometido los datos de 2,7 millones de usuarios y estableciendo un plazo de 72 horas antes de proceder a filtrar la información. Sin embargo, en Internet medios reportan que Laika tiene medio millón de suscriptores.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *