El fabricante de coches checo Škoda ha reconocido haber sufrido un agujero de seguridad y su consiguiente filtración de datos.
Durante las labores habituales de monitorización de seguridad técnica, el equipo de TI de la compañía detectó que terceros no autorizados habían explotado una vulnerabilidad en el software estándar de comercio electrónico que da soporte a su tienda online. Esta brecha permitió a los atacantes obtener un acceso temporal al sistema y a los datos alojados en él.
Así, los ciberdelincuentes pudieron robar información personal de los clientes que incluye nombres completos y direcciones postales, direcciones de email y números de teléfono, historial e información detallada de los pedidos y credenciales de acceso a las cuentas (nombres de usuario y contraseñas cifradas en forma de hashes criptográficos).
Desde la marca han aclarado que los datos de las tarjetas de crédito y la información de pago no se vieron afectados, puesto que las transacciones financieras se procesan exclusivamente a través de proveedores de servicios de pago externos y nunca se almacenan en los sistemas propios de la tienda.
Medidas tomadas
Desde la filial del Grupo Volkswagen explican que, tan pronto como se descubrió la intrusión, desconectaron la tienda online para contener la amenaza y avisaron a las autoridades. Además, la vulnerabilidad explotada ya habría sido corregida completamente y parcheada.
Por ahora se desconoce el número de clientes afectados y a qué países pertenecen. Skoda tampoco ha soltado prenda respecto al nombre de la vulnerabilidad de software que se explotó por parte de los cibermalos. La empresa de automoción ha contratado a una firma externa especializada en análisis forense digital para evaluar el alcance total del incidente.
Debido a las limitaciones en los protocolos de registro del servidor, los investigadores han señalado que es imposible confirmar con total certeza si los datos fueron exfiltrados o si solo estuvieron expuestos a la visualización de manera teórica.
En el momento de escribir esta noticia ningún grupo de actores de amenazas conocido había reivindicado la autoría.
Los clientes de la casa podrían enfrentarse a ataques de phising que usen datos reales de pedidos y a incidentes de rellenos de credenciales (si sus contraseñas eran reusadas), con lo que se aconseja que cambien dichas claves para evitar males mayores.

















Deja una respuesta