ASOS confirma que el robo incluyó búsquedas de clientes
ASOS confirmó que un atacante obtuvo nombres, direcciones, teléfonos, correos y búsquedas recientes de clientes tras acceder a plataformas de terceros.
La empresa atribuyó el acceso a una técnica de ingeniería social: el intruso se hizo pasar por un contacto de confianza y robó credenciales de un empleado.
Las búsquedas recientes incluían términos como «glamorous wide fit» y «ASOS petite», según la información sobre los datos consultados por el atacante.
¿Qué información quedó expuesta?
ASOS también confirmó el acceso a números de cliente y a otra información vinculada a las cuentas; no precisó cuántas personas resultaron afectadas.
La compañía dijo que no se accedió a datos de tarjetas de pago ni a contraseñas, y que el incidente no afectó sus operaciones.
¿Qué medidas tomó la empresa?
ASOS bloqueó las plataformas afectadas e investigó el incidente con especialistas internos y externos, además de las autoridades policiales y regulatorias.
La empresa indicó que no hace falta que los clientes actúen sobre sus cuentas, pero les recomendó desconfiar de mensajes o llamadas inesperados que digan ser de ASOS.
ASOS aseguró que su sitio web y su aplicación siguen siendo seguros y que reforzó sus controles de seguridad.