Según confirmó la empresa, los hackers accedieron a los datos de 300.000 de sus usuarios junto a parte del código fuente de la empresa tecnológica pero no accedieron a datos de las billeteras viruales . «No hemos encontrado ninguna evidencia de que nuestros sistemas de infraestructura se hayan visto comprometidos o que se hayan obtenido contraseñas de usuarios, balances de cuenta, inversiones, información financiera o de tarjetas de pago».
Tambien especificaron “Hemos activado nuestros protocolos de seguridad y estamos realizando un análisis exhaustivo», señaló el comunicado y agregaron que “aunque se accedió a los datos de aproximadamente 300.000 usuarios, no hemos encontrado ninguna evidencia de que nuestros sistemas de infraestructura se hayan visto comprometidos”.
El ataque se lo adjudicó el grupo Lapsus$, quien se encargó de viralizar la acción. Además, cumple con las características de una «amenaza avanzada persistente» (APT), que tiene objetivos de alto valor, como países y grandes corporaciones. Y extorsiona mediante ransomware (secuestro de datos).
Previo al hecho, el grupo había publicado una encuesta en la que había propuesto el hackeo de 24 mil repositores de Mercado Libre y Mercado Pago. En tanto, expertos del sector aseguran que su intención es «cobrar un rescate» por los datos robados. Pero también existe temor por la seguridad de la plataforma ya que los delincuentes cuentan con información que les puede permitir continuar realizando nuevos ataques y/o estafas sobre los usuarios.




