La aplicación de citas Coffee Meets Bagel sufre un 'ciberataque destructivo'

El servicio experimentó una interrupción a nivel mundial hace unos días, dejando a los usuarios sin poder comunicarse y con borrado de datos.

Alberto Payo

Periodista

Guardar

Apps de citas.
Apps de citas.

Las plataformas de dating tampoco son ajenas a los ciberataques. Coffee Meets Bagel (CMB), una web y aplicación móvil de citas para personas que buscan una relación seria, sufrió la semana pasada una interrupción mundial. 

Sus usuarios se mostraron bastante descontentos por el incidente, ya que no podían comunicarse con sus parejas ni utilizar algunas de sus funciones. 

Ahora CMB ha confirmado que este suceso se debió a una violación de sus sistemas y un actor de amenazas llegó a borrar datos de la compañía, ocasionando que los servidores de producción no funcionaran correctamente. 

"Determinamos que la interrupción fue el resultado de un actor externo que eliminó maliciosamente datos y archivos de la empresa", comenta la firma.

"Rápidamente restablecimos un entorno seguro para que nuestro equipo de tecnología recuperara nuestros servicios de producción y notificamos a las autoridades sobre este incidente", han añadido. 

¿Ha sido ransomware?

La app de citas no ha dejado claro cuántos usuarios podrían estar afectados por el incidente y si se han filtrado datos comprometidos, ni la naturaleza de los mismos. 

Teniendo en cuenta lo ocurrido, podría haberse tratado de un ataque de ransomware, aunque tampoco se sabe si se cifraron datos haciéndolos inutilizables o los cibermalos los borraron de manera intencional para desactivar el servicio. 

Desde el pasado domingo 3 de septiembre los servicios de Coffee Meets Bagel han vuelto a funcionar con normalidad. Como compensación la empresa ha extendido los chats siete días y las suscripciones 14 días. Además, han ofrecido 1000 beans gratis a los suscriptores. 

Desafortunadamente, esta no es la primera vez que la app de dating es víctima de un ciberataque. En 2019, justo el Día de San Valentín, sufrió una violación de datos que expuso las direcciones de email y los nombres de usuarios, según recuerda Bleeping Computer