
Photo by Mockuuups on Unsplash
Hackers Eliminan los Servidores de la Startup India de Comestibles KiranaPro
Los hackers eliminaron todos los datos pertenecientes a la startup de comestibles india KiranaPro, borrando sus servidores. El código fuente de la empresa y toda la información del cliente, incluyendo los datos sensibles, han sido destruidos
¿Con prisa? Aquí están los hechos rápidos:
- Hackers destruyen los datos de la empresa y de los clientes de KiranaPro.
- El CEO de la startup le dijo a TechCrunch que los actores maliciosos obtuvieron acceso a su cuenta de AWS alrededor del 24 de mayo, y lo notaron el 26 de mayo.
- La empresa sospecha de un ex empleado que no devolvió las credenciales.
Según la exclusiva de TechCrunch, Deepak Ravindran, cofundador y CEO de KiranaPro, confirmó que actores maliciosos han atacado la compañía, pero el método sigue sin estar claro. La empresa está investigando el incidente con la ayuda del equipo de soporte de GitHub.
KiranaPro, lanzado en diciembre de 2024, permite a los usuarios comprar sus víveres en tiendas locales y supermercados de su área local. La startup había alcanzado una base de usuarios de 50,000 con más de 30,000 clientes activos en 50 ciudades de India. La compañía opera la Red Abierta para el Comercio Digital del gobierno indio como una aplicación para compradores, pero actualmente no puede procesar pedidos.
Saurav Kumar, el director de tecnología de KiranaPro, le dijo a TechCrunch que la violación ocurrió hace unos días, entre el 24 y 25 de mayo. El 26 de mayo, el equipo notó un acceso no autorizado a las cuentas de Amazon Web Services (AWS) y GitHub de la compañía.
La startup sospecha que los atacantes obtuvieron acceso a través de un antiguo empleado, ya que utilizaron autenticación de múltiples factores en su cuenta de AWS, y esta había sido modificada.
“Solo podemos iniciar sesión a través de la cuenta IAM [Identity and Access Management], a través de la cual podemos ver que las instancias de EC2 ya no existen, pero no podemos obtener ningún registro ni nada porque no tenemos la cuenta raíz”, dijo Kumar a TechCrunch.
La startup espera rastrear múltiples huellas e direcciones IP para encontrar al hacker y también está presentando casos contra un antiguo empleado que nunca entregó sus credenciales
Antes del incidente, KiranaPro esperaba expandirse a 100 ciudades más en los próximos meses. La compañía había sido respaldada por Unpopular Ventures, Turbostart y Blume Ventures.
A pesar de la preocupante situación, Ravindran sigue siendo optimista y dijo que lucharán por la justicia y continuarán desarrollando sus servicios y tecnología. La CEO compartió un alentador mensaje en su cuenta de Instagram:
Aunque borren nuestro código,
no pueden borrar nuestro coraje.
Aunque hackeen nuestros servidores,
no pueden hackear nuestro espíritu.
Lo construimos una vez.
Lo volveremos a construir.
Los actores malintencionados también han estado apuntando a otras empresas en India, incluyendo al mayor seguro de salud de India, Star Health. Recientemente, el hacker xenZen envió amenazas de muerte a su CEO y CFO.