Die verunstaltete Seite gab vor, eine dringende Sicherheitsmeldung zum Shopify-Shop des Unternehmens zu sein. „Ihre Kundendatenbank wurde kompromittiert", hieß es dort. Die Angreifer behaupteten weiter, sie hätten die Sicherheitssysteme des Shopify-Shops erfolgreich durchbrochen und die gesamte Kundendatenbank heruntergeladen.
Die Täter geben an, dass die erbeuteten Daten verschiedene Kundeninformationen enthalten, und warnen, dass dieser Datensatz öffentlich freigegeben werde, sofern Seiko USA nicht in Verhandlungen eintrete.
Bemerkenswert ist die Methode, mit der die Angreifer den Kontakt herstellen wollten: Sie wiesen das Unternehmen an, im Shopify-Adminbereich ein bestimmtes Kundenkonto mit der Kennung 8069776801871 aufzurufen. Nach Darstellung der Täter wurde dem Profil dieses Kontos eine Kontakt-E-Mail-Adresse hinzugefügt, über die die Verhandlungen aufgenommen werden sollten.
Zudem setzte die Nachricht eine Frist: Seiko USA habe 72 Stunden Zeit, sich zu melden, andernfalls werde die angebliche Datenbank veröffentlicht.
BleepingComputer konnte nicht ermitteln, welcher Bedrohungsakteur für den Angriff verantwortlich ist und ob dessen Behauptungen legitim sind. Seiko USA äußerte sich öffentlich nicht zu dem Vorfall und reagierte nicht auf entsprechende E-Mails, entfernte die Erpressungsnachricht aber zwischenzeitlich von der Website.
