Ciberataque borra servidores de startup india KiranaPro

Hackers eliminaron datos de 55.000 clientes de KiranaPro, accediendo a cuentas raíz en AWS y GitHub. La startup paraliza operaciones durante su expansión.
TechCrunch

Startup india KiranaPro sufre ciberataque que borra sus servidores

Hackers eliminaron datos sensibles de 55.000 clientes. La app de compras de alimentación sigue online pero no procesa pedidos. El CEO confirmó el ataque a TechCrunch tras detectar intrusiones el 26 de mayo.

«Todo desapareció: códigos, servidores y datos bancarios»

El fundador Deepak Ravindran detalló que los atacantes accedieron a las cuentas raíz en AWS y GitHub, borrando instancias EC2. «No tenemos registros porque perdimos el control», explicó el CTO Saurav Kumar. La startup usaba Google Authenticator, pero el código MFA cambió durante el ataque.

Origen del ataque

Ravindran sugirió que el acceso se produjo mediante credenciales de un exempleado. Compartió capturas de logs de GitHub que apuntan a esta vía. KiranaPro ha denunciado a antiguos trabajadores por no devolver accesos y colabora con GitHub para rastrear IPs.

Operación paralizada en plena expansión

La app, integrada en la red pública ONDC, procesaba 2.000 pedios diarios en 50 ciudades mediante interfaz de voz multilingüe. Planeaban llegar a 100 ciudades en tres meses. Ahora, 30.000 usuarios activos no pueden realizar compras.

Un modelo en auge, ahora en jaque

KiranaPro, lanzada en diciembre de 2024, conectaba tiendas locales con compradores mediante tecnología vocal. Contaba con respaldo de fondos como Blume Ventures y ángeles inversores, incluida la medallista olímpica PV Sindhu.

Lecciones de un fallo sistémico

El incidente refleja riesgos recurrentes en ciberseguridad: gestión de accesos y MFA no infalible. Casos como LastPass o Snowflake muestran patrones similares. La startup deberá reconstruir su infraestructura mientras investiga el alcance real del daño.

El expresidente Luis Arce, en una fotografía de archivo.

Expresidente boliviano Luis Arce cumple su segundo día en prisión preventiva

El presidente Rodrigo Paz en una conferencia de prensa.

Presidente Paz culpa al MAS de la desgracia nacional en medio de la tragedia de El Torno

El expresidente Luis Arce es llevado al penal de San Pedro.

Ex presidente Luis Arce ingresa en prisión por caso de corrupción del Fondo Indígena

Un niño es auxiliado en medio de las operaciones en El Torno.

Inundaciones en El Torno dejan muertos y cientos de damnificados

El argentino Héctor Alterio.

Muere el actor argentino Héctor Alterio a los 96 años

El puente de Colpa Bélgica colapsó tras la crecida del río Piraí.

Bolivia declara alerta roja y ordena evacuación en dos municipios por crecida de ríos

Nicolás Maduro (i) y Luis Arce en una aparición anterior.

Venezuela alerta sobre uso «selectivo» de la justicia en Bolivia tras detención de Arce

Imagen referencial de donaciones

Lluvias e inundaciones en El Torno activan la solidaridad con centros de acopio

Los trabajos de búsqueda y rescate continúan en Santa Cruz

Gobierno boliviano instala Sala de Crisis por inundaciones en Santa Cruz

Imagen sin título

Fallece tercer funcionario municipal en conflicto por botadero de Cotapachi

Inundación en el municipio de El Torno, Santa Cruz.

Suben a tres los muertos por el desborde del río Piraí en Santa Cruz

Funcionarios trasladan a uno de los afectados por el desborde del río Piraí.

Hallan un cuerpo sin vida y rescatan a 45 personas por desborde del río Piraí en El Torno