Der argentinische E-Commerce-Riese Mercado Libre gab in einer am 07. März 2022 herausgegebenen Erklärung bekannt, dass die Firma das Opfer eines Hacker-Angriffs geworden ist und dass die Daten von 300.000 Kunden gestohlen wurden. In der Meldung an die SEC bestätigte das Unternehmen außerdem, dass ein Teil seines Quellcodes abgeschöpft wurde. Nach Angaben von Mercado Libre wurden aber keine Benutzerpasswörter oder Kontodaten der Kunden abgegriffen. Mercado Libre betreibt mit ca. 140 Millionen Nutzern Lateinamerikas größtes E-Commerce- und Zahlungssystem.
Verantwortlich für das widerrechtliche Eindringen in die Systeme vom Mercado Libre und den Diebstahl der Daten ist die lateinamerikanische Hackergruppe Lapsus$, der auch ähnlich gelagerte Übergriffe auf die Firmen Samsung, Nvidia, Vodafone und Impresa angelastet werden.Die Hackergruppe veröffentlichte über ihren Telegram-Kanal eine Umfrage mit einer Liste ihrer Opfer, in der die Nutzer bis zum 13. März 2022 darüber abstimmen können, wessen Daten als nächstes geleaked werden sollen.
Wie der Angriff genau ablief und ob die Cyberkriminellen Forderungen an Mercado Libre gestellt haben, ist nicht bekannt.