Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
CLAY TRIBUNE.
Publicidad

ASOS fue hackeado mientras los usuarios recibieron una notificación sobre una posible fuga de datos. )

La aplicación de ASOS envió una notificación de advertencia sobre una vulneración y posible fuga de datos, dirigida al DPO y al departamento de TI, no a los clientes. )

Por mitch·5 min de lectura
A smartphone screen shows a push notification warning of a data breach and potential data leak.

Los usuarios de ASOS se despertaron con un mensaje que no debían ver. El martes por la mañana, 6 de octubre, la aplicación oficial de ASOS envió una notificación a los clientes, advirtiendo que la compañía había sido hackeada y que los datos podrían filtrarse. El mensaje estaba dirigido a ASOS en sí, no a los compradores.

La notificación decía: “Estimado DPO y TI de Asos, hemos comprometido completamente la instancia de Snowflake”. Luego advirtió: “Interactúen con nosotros, o lo filtraremos”. La amenaza fue directa, y nombró al responsable de protección de datos de la empresa y al equipo de TI como destinatarios.

El Mensaje Que Llegó a los Usuarios

La notificación apareció en la aplicación de ASOS. Los usuarios informaron haber visto el mismo mensaje el martes por la mañana. Dexerto vio una captura de pantalla de la notificación, y numerosos otros usuarios compartieron sus experiencias en las redes sociales. El patrón fue consistente en múltiples reportes.

Publicidad

La mención de Snowflake probablemente se refiere a una plataforma de datos basada en la nube que utilizan las empresas para almacenar y administrar datos. La notificación no dijo qué fue accedido ni si la información del cliente se había visto comprometida. Simplemente reclamó el control del sistema y exigió interacción.

Lo Que ASOS Ha Dicho Hasta Ahora

ASOS no ha confirmado públicamente la aparente brecha. La compañía tampoco ha explicado cómo se envió la notificación no autorizada. Dexerto se ha puesto en contacto con ASOS para obtener comentarios, pero no se ha hecho pública ninguna respuesta.

La falta de una declaración por parte de ASOS es notable. En una brecha de datos, las empresas suelen actuar con rapidez para confirmar lo sucedido, contener los daños y tranquilizar a los clientes. ASOS no ha hecho ninguna de esas cosas.

El Objetivo de la Notificación

La notificación estaba dirigida al DPO y a los equipos de TI. Eso sugiere que los atacantes estaban apuntando a las personas responsables de la protección y seguridad de datos de ASOS. El mensaje no era un mensaje a los clientes pidiendo contraseñas o detalles de pago. Era un mensaje al propio personal de la empresa, advirtiéndoles que los datos ya estaban en manos de ellos.

El uso de “nosotros” en la notificación es revelador. Los hackers se están presentando como un grupo, y están exigiendo interacción. Quieren hablar antes de actuar.

Qué Es Snowflake

Snowflake es una plataforma de datos basada en la nube. La notificación afirma que los hackers han “totalmente comprometido” la instancia de Snowflake, lo que significa que creen que tienen acceso a los datos almacenados allí.

La notificación no especifica qué datos fueron accedidos ni si la información del cliente fue comprometida. Esa ausencia de detalle deja la amenaza poco clara.

La Respuesta de los Usuarios

Los usuarios respondieron rápidamente en las redes sociales. Muchos publicaron capturas de pantalla de la notificación, mostrando la redacción exacta y el momento. Las publicaciones fueron compartidas ampliamente y la historia se extendió rápidamente.

La reacción fue de inquietud. Los clientes no fueron informados de qué hacer. No fueron consolados. Fueron simplemente dejados con un mensaje que sugería que sus datos podrían estar en riesgo.

Lo Que Sigue

La pregunta clave ahora es si ASOS responderá. La empresa no ha confirmado la brecha y no ha explicado cómo se envió la notificación. El silencio en sí mismo es una señal.

Si ASOS confirma la brecha, los clientes necesitarán saber qué datos fueron expuestos y qué pasos está tomando la empresa para protegerlos. Si ASOS niega la brecha, la pregunta se convierte en cómo la notificación llegó en absoluto.

La notificación fue enviada a través de la aplicación oficial. La empresa no ha dicho cómo sucedió.

El Factor de Inquietud

La notificación generó inquietud porque fue inesperada. Una brecha de datos es lo suficientemente mala. Una brecha de datos anunciada por la empresa misma, a través de la aplicación que los clientes usan a diario, es peor. El mensaje no fue oculto. Llegó a los teléfonos, y los usuarios lo vieron.

Los hackers eligieron un instrumento contundente. No intentaron ocultar su trabajo. Querían que ASOS supiera que estaban allí, y querían que ASOS negociara.

Caja de Datos Clave

  • Notificación enviada el martes por la mañana, 6 de octubre
  • Enviada a través de la aplicación oficial de ASOS
  • Dirigida a los equipos de DP y TI de ASOS
  • Reclama un «compromiso total» de la instancia de Snowflake
  • Exigen una respuesta, o “lo divulgaremos”
  • Aún no hay respuesta pública de ASOS
  • Dexerto se ha puesto en contacto con ASOS para obtener comentarios

La historia sigue en desarrollo. ASOS no ha confirmado la brecha, y los hackers no han divulgado nada. Por ahora, los clientes se quedan con un mensaje, una pregunta y una empresa que no ha hablado.

La inquietud es real. Proviene de la propia notificación, del silencio que siguió y del conocimiento de que las brechas de datos ocurren y que a veces las empresas se enteran de ellas de la misma manera que sus clientes.

Material de origen: “ASOS hackeado mientras los usuarios recibieron una notificación amenazante que advertía sobre una posible divulgación”, Dexerto.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.