Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Criptoestafa en la web de Lego

Fecha de actualizacion 05/10/2024

En la web oficial de Lego, el pasado 4 de octubre, se publicó un mensaje que incitaba a los usuarios a invertir en una criptomoneda falsa denominada Lego Coin. Los atacantes habían inyectado código malicioso para modificar la web y publicitar dicha estafa, incluyendo enlaces a una web maliciosa para la compra de criptomonedas.

La compañía reaccionó relativamente rápido, tras el aviso por partes de los usuarios, y al día siguiente se había recuperado el banner y enlaces que empleaban anteriormente. En un comunicado, Lego confirmó la retirada del contenido no autorizado, asegurando que el incidente no había comprometido las cuentas de sus usuarios y que sus clientes podían utilizar su web con normalidad. Además, reconocieron haber identificado la causa y estar implementando medidas de seguridad para evitar que se repitiesen situaciones similares.