Hacker filtra datos de Cortina Watch en línea, incluidos detalles de clientes y tácticas de venta

SINGAPUR – El hacker que robó los datos de Cortina Watch accediendo ilegalmente a uno de sus servidores ha llevado a cabo una amenaza para publicar la información en línea, incluidos los contactos y direcciones de los clientes.

Las verificaciones realizadas por The Straits Times encontraron que más de 7 GB de datos, incluidos detalles de clientes, proveedores, personal y las operaciones del grupo que cotiza en bolsa, se cargaron en un sitio de intercambio de archivos el jueves por la noche.

El volcado de datos incluía nombres de usuario y contraseñas para cuentas de la empresa y del personal, con numerosas cuentas de administrador que compartían la misma contraseña.

La información filtrada en la web oscura también incluía datos de los clientes, como información de contacto, domicilio y fechas de nacimiento. También se cargaron el inventario de relojes, órdenes de venta y tácticas de venta de la firma.

Según un archivo, ciertos relojes de lujo parecían estar marcados significativamente y costar tan solo el 22 por ciento del precio de venta.

Otro archivo que contenía tácticas de ventas explicaba cómo los vendedores deberían presentar ciertas marcas de lujo durante una conversación con los clientes y cómo convencerlos de comprar usando detalles sobre el legado de la marca.

También se les indicó que ofrecieran descuentos de hasta el 10 por ciento para ciertos clientes y cobraran un precio más alto por las visitas sin cita previa.

Los nombres de al menos 12 Datuks de Malasia también formaron parte de una lista de clientes a partir de 2021.

Cortina había detectado actividad no autorizada en uno de sus servidores el 4 de junio. Un pirata informático que usa el nombre de usuario Bassterlord se atribuyó la responsabilidad de la violación en un tweet el mismo día.

Según los informes, es un hombre de unos 20 años de Ucrania que dirige el grupo de piratas informáticos llamado Agencia Nacional de Riesgos.

Basterlord exigió 50.000 dólares estadounidenses (67.000 dólares singapurenses) para destruir o devolver todos los datos, y le dio a Cortina un plazo de 6:00 p. m. del 8 de junio para negociar el pago.

ST informó sobre el hackeo el 5 de junio y Cortina emitió una declaración pública reconociendo la violación a través de una presentación en la Bolsa de Singapur el 6 de junio.

El 7 de junio, Jeremy Lim, director ejecutivo de Cortina Watch, le dijo a ST que la compañía tomó medidas inmediatas para «identificar, contener y abordar el posible ataque al servidor» después de la violación. Su sitio web ha estado caído desde el 5 de junio.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *