Barnes And Noble sufre infección de ransomware; datos personales de los clientes expuestos

La importante librería Barnes and Noble anunció que los sistemas empleados por los lectores en línea estaban experimentando algunos fallas durante el fin de semana. Este miércoles por la tarde, la compañía dio a conocer que sus equipos de seguridad seguían trabajando para restablecer sus sistemas por completo.

Esta explicación no fue suficiente para los usuarios, que no entendían por qué no les era posible acceder al contenido de sus libros electrónicos, por lo que Barnes and Noble lanzó un comunicado al respecto:

“Seguimos experimentando una falla del sistema que está interrumpiendo ciertas funciones de B&N Press y NOOK. Estamos trabajando urgentemente para que todos los servicios vuelvan a funcionar con normalidad. Por desgracia, el proceso de recuperación ha tomado más tiempo de lo previsto, así que queremos ofrecer disculpas por los inconvenientes generados por este incidente”. La compañía enfatiza en que la información financiera de sus clientes está completamente a salvo.

En algunos casos, la compañía envió a sus usuarios una carta para dar mayor contexto al incidente: “Es con gran pesar que les informamos que el pasado 10 de octubre Barnes and Noble fue víctima de un ciberataque que resultó en el acceso no autorizado a algunos de nuestros sistemas”. La compañía pide a sus usuarios mantenerse alertas sobre cualquier intento de ciberataque usando la información expuesta, además de que aseguran que mayores informes serán compartidos a la brevedad.

En su carta, la compañía también señala que muchos de los datos personales potencialmente expuestos se encuentran protegidos con cifrado, por lo que es poco probable que los hackers maliciosos puedan abusar de la información expuesta.  

Chris Moschovitis, experto en ciberseguridad, cree que la compañía ha subestimado los efectos de un ciberataque, por lo que necesitan adoptar mejores medidas para proteger a sus clientes. El experto también considera que los usuarios deben tener cuidado con la cantidad de información que comparten con las empresas públicas; respecto al incidente, Moschovitis cree que podría tratarse de un ataque de ransomware o alguna otra variante de malware.