ASOS investiga acceso no autorizado a plataformas de notificación
ASOS investiga actividad no autorizada en plataformas externas usadas para comunicarse con clientes, tras el envío de alertas que amenazaban con filtrar datos.
El mensaje, recibido por usuarios de la aplicación el martes 6 de octubre, afirmaba que el entorno de Snowflake estaba comprometido y dirigía a un canal de Telegram.
La empresa indicó que nombres y datos de contacto podrían haber quedado expuestos, pero no cree que se hayan comprometido contraseñas ni datos de tarjetas de pago.
¿Qué se sabe del incidente?
ASOS dijo que restringió de inmediato el acceso a las plataformas de notificación y que trabaja con especialistas internos y externos, además de las autoridades pertinentes.
La compañía no confirmó que los atacantes accedieran a Snowflake ni precisó cuántas personas pudieron verse afectadas; tampoco se conoce cómo se envió la alerta.
La empresa pidió a los clientes que ignoren el aviso y no abran ni utilicen el enlace externo. Su sitio web y su aplicación siguen funcionando con normalidad.
¿Qué impacto tuvo y qué falta por aclarar?
La acción de ASOS cayó más de un 14 % durante la jornada y cerró con una baja del 9,56 %, después de que miles de clientes recibieran la notificación.
ASOS informó que cuenta con seguro de ciberseguridad y continuidad del negocio, pero señaló que aún es pronto para calcular cualquier posible efecto en sus operaciones.
La empresa no había informado del incidente a la Oficina del Comisionado de Información del Reino Unido, según uno de los artículos; el alcance de la exposición sigue sin determinarse.