[Weekly Update] Cencosud se querella por manipulación de tokens de compras online y Costa Rica sufre seguidilla de ciberataques contra servicios estratégicos

Semana del 2 de diciembre

tablets standing on display in a store with electronics

Cencosud se querella por millonarias pérdidas en productos tras detectar técnica de manipulación de tokens de pago en sitio web de Paris

La empresa señala que perdió 276 millones de pesos en 518 compras concretadas desde julio pasado, esto luego que se detectara que un grupo de personas manipulaba los tokens de pago utilizando una herramienta de desarrolladores accesible a través de navegadores como Chrome o Microsoft Edge, con la cual incorporaban a productos de bajo monto, otros de costos mucho más altos, como celulares de alta gama, consolas de juego y hasta joyas, pero solo pagando por los de menor valor.

La empresa señala que fueron detectados 10 domicilios en tres comunas de la Región Metropolitana, y se identificaron 25 diferentes tarjetas de crédito, 23 correos electrónicos y 29 direcciones de IP distintas, las que habrían sido utilizados por los involucrados en la estafa.

Costa Rica registra tres ciberataques significativos a entidades estratégicas del país en los últimos 15 días

Los ciberataques afectaron a la Dirección de Migraciones y Extranjería y a la Refinadora Costarricense de Petróleo (Recope), ambos organismos estatales, y un tercero involucró al grupo de medios de comunicación Repretel.

El Ministerio de Ciencia, Tecnología y Telecomunicaciones (Micitt) confirmó que los incidentes de Recope y Repetrel fueron perpetrados por el mismo grupo cibercriminal. El incidente de Recope ha afectado la normal distribución de combustibles en el páis, aunque las autoridades aseguran que no hay desabastecimiento.

handcuffs being taken off

Interpol coordina operación contra ciberdelitos financieros que lleva a la detención de más de 5 mil sospechosos.

Interpol lideró una acción global contra delitos financieros cibernéticos, denominada Operación HAECHI V, culminó con el arresto de más de 5.500 sospechosos y la incautación de activos valuados en más de 400 millones de dólares. 

Durante cinco meses (julio-noviembre de 2024), fuerzas de seguridad de 40 países trabajaron en conjunto para combatir siete modalidades de fraude, incluyendo estafas románticas, sextorsión y fraude de inversión.

seoul at night

En Corea del Sur arrestan a CEO y otros 6 empleados de una empresa por incorporar funcionalidades DDoS a receptores satelitales

La policía de Corea del Sur arrestó al CEO de una empresa, que no fue identificada, y a otros cinco empleados de ésta, acusados de fabricar unos 98 mil dispositivos que incluían una funcionalidad de ataque DDoS instalada de fábrica, lo que fueron distribuidos entre 2019 y 2024.

El esquema comenzó en 2018, cuando una empresa extranjera solicitó al fabricante surcoreano añadir funcionalidad DDoS a los receptores, presuntamente para contrarrestar ataques de una entidad competidora.

selective focus photo of alcohol bottles

Ransomware y conflictos legales llevan a fabricante de Vodka Stoli a declarar quiebra en dos subsidiarias en USA

Un devastador ataque de ransomware en agosto de este año paralizó los sistemas tecnológicos del Grupo Stoli, interrumpiendo su plataforma de planificación de recursos empresariales (ERP) y forzando a sus operaciones a realizarse manualmente. Esta situación afectó gravemente funciones críticas, como la contabilidad, y se prevé que los sistemas no se recuperen completamente hasta 2025.

El incidente, más una intensa disputa legal con la empresa estatal rusa FKP Sojuzplodoimport por los derechos de las marcas de vodka Stolichnaya y Moskovskaya, derivó en un incumplimiento de deuda por 78 millones de dólares, contribuyendo directamente a la declaración de quiebra de las subsidiarias de la compañía en los Estados Unidos.