ASOS investiga una amenaza de filtración enviada por su aplicación
Usuarios de ASOS recibieron notificaciones que afirmaban que los atacantes habían comprometido una instancia de Snowflake y amenazaban con filtrar datos.
El mensaje, dirigido al responsable de protección de datos y al equipo de informática, incluía un enlace a un canal de Telegram atribuido al grupo Xuanye.
ASOS investigaba si hubo una intrusión; las notificaciones, por sí solas, no confirman acceso a Snowflake ni a información de clientes.
¿Qué se sabe del impacto?
La empresa no había aclarado si utiliza Snowflake ni qué datos, si alguno, almacena allí; su aplicación y sitio web seguían operativos.
El grupo publicó en Telegram que la información de pago no estaba afectada, pero no aportó detalles que permitieran verificar esa afirmación.
La acción tuvo repercusión bursátil: las acciones de ASOS cayeron más del 14% en Londres, según un reporte, y otra fuente cifró la caída en torno al 12%.
¿Qué medidas y antecedentes hay?
El Centro Nacional de Ciberseguridad del Reino Unido ofreció asistencia a ASOS mientras continuaba la investigación sobre el origen y alcance de los mensajes.
Snowflake fue escenario de una campaña de robo de datos en 2024; atacantes usaron credenciales sustraídas para acceder a cuentas de clientes sin autenticación multifactor.
La forma en que se enviaron las notificaciones sigue sin aclararse; expertos señalaron que el aviso no demuestra por sí mismo que los sistemas de ASOS fueran comprometidos.