La policía estatal de Letonia detuvo el 15 de septiembre a un hombre de 23 años sospechoso de vulnerar al menos dos empresas, extraer información personal e intentar extorsionar a las víctimas.
El primer ataque se detectó en febrero. Un segundo incidente, ejecutado con métodos similares, fue descubierto a comienzos de septiembre en TSC, una empresa de reparación de dispositivos electrónicos perteneciente al grupo de telecomunicaciones LMT.
Según las autoridades, el sospechoso explotó vulnerabilidades en los sitios web de las compañías para obtener acceso no autorizado a sus bases de datos y extraer información, incluidos datos personales. Después habría contactado con las empresas mediante cuentas de correo anónimas para exigir dinero a cambio de no divulgar la información robada.
Los investigadores creen que utilizó herramientas automatizadas para analizar sitios web y otros recursos en línea en busca de fallos de seguridad, sin dirigirse a compañías concretas. También habría empleado herramientas digitales para ocultar su ubicación real.
Durante el registro de su vivienda en Riga, la policía encontró indicios de posibles ataques contra otras empresas de Letonia y de otros países. Estos casos siguen bajo investigación. El sospechoso podría enfrentarse a una pena de hasta cinco años de prisión. Las autoridades indicaron que, aparentemente, los datos personales sustraídos no se compartieron con terceros.
TSC informó de que el ataque permitió acceder a una base de datos con solicitudes de reparación de clientes. La información potencialmente expuesta incluía nombres, datos de contacto, códigos de desbloqueo de dispositivos, números de cuenta bancaria, direcciones y códigos de acceso a edificios, según los datos facilitados por cada cliente. La empresa no ha precisado cuántas personas resultaron afectadas ni qué vulnerabilidad fue explotada. También señaló que sus sistemas funcionan de forma separada de los de otras compañías de LMT y que no hay indicios de compromiso de la red de telecomunicaciones del grupo.
Fuente: The Record.