Russian pizza chain with 1,500 locations confirms cyberattack following hacker claims
Una conocida cadena de comida rápida en Rusia, que cuenta con numerosos establecimientos, ha confirmado recientemente que sufrió un ciberacceso no autorizado en sus sistemas. Como consecuencia de este incidente, los intrusos lograron obtener diversos datos de carácter personal de los compradores, tales como nombres, correos electrónicos, números telefónicos, domicilios, fechas de nacimiento e historiales de compra. La organización afectada aclaró que la información financiera y de pagos de los usuarios se mantuvo a salvo, ya que no se almacena en sus bases de datos. Tras detectar el problema, la compañía logró bloquear el acceso de los responsables y dio aviso al organismo regulador de comunicaciones del país, mientras mantiene una investigación interna en curso.
El grupo de piratas informáticos autodenominado DataSuckers asumió la autoría de esta incursión a través de un canal de mensajería, afirmando haber sustraído registros de una enorme cantidad de compradores y de un largo periodo de historial de transacciones, además de manifestar su intención de divulgar una parte y vender el resto de la base de datos. Los atacantes atribuyeron la brecha a una vulnerabilidad menor en los sistemas de la empresa de comida y se definieron a sí mismos con motivaciones económicas en lugar de políticas. No obstante, las afirmaciones de este grupo respecto a la cantidad de registros obtenidos no han podido ser verificadas de forma independiente, y la cadena afectada no especificó la cifra exacta de personas perjudicadas.
Esta misma agrupación de ciberdelincuentes se atribuyó previamente la responsabilidad por una alteración sufrida por un importante operador turístico ruso, donde afirmaron haber extraído información de clientes y haber comercializado dichos datos de manera posterior, aunque la empresa afectada solo reconoció una interrupción en su sitio web sin confirmar el robo de información.