Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

Los hackers roban datos de las tarjetas de los clientes de la firma cosmética Lush

25 Enero 2011

La popular firma de cosmética y productos de belleza Lush ha sido víctima de un ataque a su tienda online, lo que ha permitido el robo de los datos de las tarjetas bancarias de numerosos clientes durante cuatro meses

La página web de la compañía de cosméticos Lush ha sido hackeada y como consecuencia se han robado los detalles de las tarjetas de crédito de sus clientes durante un periodo cercano a los cuatro meses, incluyendo la campaña de compras de Navidad. Parte de estos datos, como advierte Trend Micro, ya se han utilizado para realizar compras fraudulentas. Una vez conocidos los hechos, los clientes de la empresa cosmética están manifestando su descontento y preocupación en la página de Facebook de la firma.

Las consecuencias de este ataque son graves y el efecto sobre la confianza en Lush, así como en su tienda online, han sido tan serios que la compañía ha decidido poner su web offline y sustituirla con una simple página en la que se ofrecen detalles limitados del ataque.

“Nuestra página web ha sido víctima de los hackers”, apunta Lush en un comunicado en su web. ”Una monitorización de seguridad de 24 horas nos ha mostrado que todavía estamos en el punto de mira y hay continuos intentos por volver a acceder. Nos negamos a poner en riesgo a nuestros clientes, por eso, hemos decidido retirar completamente esta versión de nuestra web. Para ayudar a esclarecer y añadir tranquilidad a los usuarios, nos gustaría que todos los clientes que hayan realizado compras ONLINE entre el 4 de octubre de 2010 y el 20 de enero de 2011, se pusieran en contacto con sus bancos con el fin de asesorarse, pues los detalles de su tarjeta de crédito podrían haberse visto comprometidos”.

Lush no ha hecho públicos los detalles sobre cómo los delincuentes han podido acceder a la información de las tarjetas de sus clientes.

Mayor protección en las compras online

Los consumidores deben de exigir a sus instituciones financiera más servicios como números de tarjetas de crédito de un solo uso para facilitarles más protección cuando realicen compras online. Las tarjetas de crédito con números de un único uso se introdujeron en el mercado en el año 2000 por AmEX, pero no han sido adoptadas ampliamente por los consumidores tal y como se hubiera esperado.

 Trend Micro apunta que, en su mayor parte, las compras online son tan seguras como las compras tradicionales realizadas directamente en la tienda, pero cuando se produce un ataque y un comercio online se ver comprometido, a menudo sus consecuencias son mucho mayores y afectan a más gente que cuando se da una clonación de tarjetas en un establecimiento debido a la naturaleza centralizada de las tiendas online.

      Consejos de Trend Micro sobre mejores prácticas para asegurar las                                                               aplicaciones web
• Mantener las aplicaciones parcheadas
• NUNCA almacene datos sensibles en ”clear text” (esto, de hecho, es una exigencia de la normativa PCI)
• Realice y mantenga un escaneo regular de vulnerabilidades desde dentro así como desde fuera
• Utilice una autenticación fuerte (factor 2) si únicamente se está sirviendo a una población de usuarios limitada o si los datos que mantiene son particularmente sensibles. Tenga en cuenta que las cookies pueden dar lugar a sesiones de secuestro
• Delimitar la comprobación de datos entrantes ayuda a evitar desbordamientos de buffer y ataques del tipo inyección SQL
• Facilite el acceso a la información en base a la premisa de Necesario Saber y suminístrela siempre con los Menores Privilegios
• No ofrezca información detallada de errores de los buscadores, no espere que sus clientes depuren su aplicación, por lo que no divulgue ese mensaje de error

ShareThis

Publicidad

Destacamos

  • Seguridad en el nuevo modelo tecnológico

    La irrupción del Cloud Computing y el uso que la sociedad hace de Internet nos demuestra que, al igual que está cambiando el modelo tecnológico, cambia la forma en la que debemos gestionar la seguridad

Envío de artículos por email de IT SEGURIDAD.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Procesando envíos...

Envío de artículos por email de IT SEGURIDAD.es

Email enviado. Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Error en el envio. Pulse aqui para cerrar.Cerrar