El martes, miles de clientes de ASOS recibieron a través de la aplicación oficial un llamativo mensaje de unos supuestos piratas informáticos. Afirman tener acceso al entorno de datos de la tienda de moda británica y amenazan con filtrar información. ASOS está investigando el asunto.
Un enfoque sin precedentes
Los usuarios recibieron una notificación push con el título «ASOS HACKED». En ella, los remitentes se dirigían directamente a los responsables de privacidad y de TI de ASOS: «Estimados responsables de protección de datos y de TI de ASOS, hemos comprometido por completo el entorno de Snowflake. Pónganse en contacto con nosotros; de lo contrario, los filtraremos». La notificación incluía un enlace a un canal de Telegram de un grupo hasta ahora prácticamente desconocido que se hace llamar Xuanye Group.
Lo más llamativo es que los atacantes parecen haber utilizado el canal oficial de notificaciones de ASOS. Esto podría indicar que su acceso va más allá de una simple base de datos. Los expertos en ciberseguridad subrayan que, para enviar notificaciones push, normalmente se requiere acceso a sistemas independientes de un entorno de datos como Snowflake.
Aún no se ha confirmado si los hackers realmente se han hecho con datos de clientes. ASOS solo ha confirmado a la BBC que está investigando las notificaciones. Mientras tanto, la página web y la aplicación han seguido funcionando. Snowflake ofrece tecnología en la nube que permite a las empresas almacenar y analizar grandes cantidades de datos.
El incidente forma parte de una serie más amplia de ciberataques contra minoristas de todo el mundo. Sin embargo, el hecho de que los hackers puedan llegar directamente a los clientes a través de la propia aplicación es algo sin precedentes y, por lo tanto, aún más aterrador: ¿hasta qué punto siguen siendo fiables los canales de comunicación de las empresas? La bolsa reaccionó de inmediato y las acciones cayeron hasta un 13 %.
España - ES
België - NL
Nederland - NL
France - FR
Europe - EN


