Los clientes del supermercado online Flink están siendo extorsionados directamente tras un importante hackeo. Los delincuentes amenazan con publicar datos personales robados si las víctimas no pagan. Llama la atención que los hackers pidan a cada persona solo una pequeña cantidad en criptomonedas. Al mismo tiempo, intentan presionar a la propia Flink con una exigencia mucho mayor.

El alcance de la filtración de datos aún no está del todo claro. Los hackers aseguran haber obtenido información de alrededor de un millón de clientes y 13.000 empleados. Flink confirma que los delincuentes están contactando con clientes y trabajadores, pero no ha confirmado esas cifras.

Los hackers piden criptomonedas a los clientes

Según una información de la NOS, los hackers exigen a las víctimas individuales entre 10 y 15 euros en criptomonedas. Los clientes tienen hasta el 2 de octubre para pagar. Si no lo hacen, los delincuentes amenazan con publicar sus datos personales.

“Es una pequeña cantidad por tu tranquilidad”, escriben los hackers.

Flink, por el contrario, insta encarecidamente a sus clientes a no pagar. A quienes reciban un mensaje de amenaza se les recomienda conservarlo y presentar una denuncia ante la policía.

El experto en ciberseguridad Pim Takkenberg, de Northwave, comparte esa recomendación. Según explica, las víctimas no tienen ninguna garantía de que sus datos vayan a eliminarse realmente después de pagar.

“Como cliente, no tienes forma de saber qué ocurrirá si pagas ni si de verdad borrarán tus datos”, afirma Takkenberg.

Lo llamativo es precisamente la forma de actuar de los hackers. En los casos de extorsión digital, los delincuentes suelen dirigirse a la empresa u organización hackeada. En esta ocasión, la presión se ejerce directamente sobre consumidores particulares.

Takkenberg asegura no haber visto antes una estrategia de este tipo. El grupo de hackers Shinyhunters ya había contactado en el pasado con organizaciones que eran clientes de una plataforma de software afectada, pero la extorsión directa a consumidores individuales es, según él, algo nuevo.

Los hackers también exigen 100 Ethereum

Mientras tanto, los delincuentes también intentan presionar a la propia Flink. Si la empresa, o todos los clientes afectados de forma conjunta, transfieren 100 Ethereum (ETH), los hackers prometen eliminar todos los datos robados.

Esa cantidad de ETH equivale actualmente a unos 238.000 euros. Los hackers incluso animan a los clientes a reenviar su correo de extorsión a Flink.

“Puedes reenviar este correo a Flink para llamar su atención”, escriben.

Según Joey Fennis, de la empresa de ciberseguridad Responders, esto podría formar parte de la estrategia. Al contactar directamente con los clientes, se genera posiblemente más inquietud y, con ello, más presión sobre Flink para que pague.

El viernes hacia las 15:30, según la NOS, aún no había entrado dinero en la dirección cripto utilizada por los hackers. Las transacciones con criptomonedas suelen poder seguirse públicamente a través de la blockchain.

Flink ya ha advertido a sus clientes sobre el incidente de seguridad. Según la empresa, una persona no autorizada consiguió hacerse con credenciales de acceso y utilizarlas para entrar en sistemas internos.

Desde allí pudieron consultarse, entre otros datos, nombres, direcciones de correo electrónico, números de teléfono y direcciones postales. También podrían haberse sustraído información sobre entregas y, posiblemente, el historial de pedidos. Flink subraya que las contraseñas y los datos de pago no se han visto afectados.

Eso no significa que el riesgo haya desaparecido. Con datos como el nombre, el número de teléfono, la dirección y la información sobre pedidos anteriores, los delincuentes pueden resultar más creíbles en nuevos intentos de fraude. Por ello, Flink advierte a sus clientes de que extremen la vigilancia ante correos electrónicos, SMS y llamadas inesperadas.

Los hackers aseguran haber robado datos de un millón de clientes. Aún no se ha determinado si esa cifra es correcta. Flink afirma tener en Países Bajos alrededor de un millón y medio de clientes. Tampoco está claro cuántas personas han recibido ya directamente un correo de extorsión.

Flink también tiene una presencia importante en Alemania. La empresa tiene su sede en Berlín y reparte en decenas de ciudades alemanas. En foros alemanes de internet, varios usuarios también indicaron el viernes que habían recibido un correo de extorsión similar y una advertencia de Flink. Por ahora, no se ha confirmado oficialmente cuántos clientes alemanes se han visto afectados por el incidente.

“Sabemos que los delincuentes están aprovechando este incidente para contactar con clientes y empleados”, señaló Flink. “Recomendamos encarecidamente no responder a este tipo de mensajes.”

La empresa investiga el hackeo junto con expertos externos en análisis forense informático y ciberseguridad. Flink afirma, además, que ha adoptado medidas de seguridad adicionales.

Bitcoin

Los ETF de Bitcoin dan un giro total: miles de millones vuelven al mercado

Bitcoin
Capitolio de EE. UU.
Bitcoin sube
Más Bitcoin news

Más leídos

Capitolio de EE. UU.
Donald Trump
Avalanche