Los compradores del Reino Unido están recibiendo una bienvenida muy extraña al regresar a sus aplicaciones de ASOS. El minorista de moda del Reino Unido ha sido supuestamente hackeado, y la notificación no es una alerta de seguridad estándar. Es una exigencia.
Según la BBC, los clientes en el Reino Unido están viendo mensajes emergentes dentro de la aplicación oficial de ASOS, aparentemente enviados por hackers que tomaron el control de alguna parte de los sistemas de TI de ASOS. Los mensajes no son sutiles. Uno dice: «Estimado Responsable de Protección de Datos y del Departamento de TI de ASOS, hemos comprometido completamente la instancia de Snowflake. Interactúen con nosotros, o la revelaremos.» Ese es un screenshot publicado por un usuario de X el martes.
El incidente parece generalizado. Las publicaciones en las redes sociales sugieren que docenas de personas han recibido el mismo mensaje. ASOS no ha publicado nada sobre el incidente a través de sus canales oficiales. Mashable se ha puesto en contacto con la empresa y actualizará este artículo cuando tengamos noticias.
La Exigencia Dentro de la Aplicación
El mensaje está dirigido directamente al responsable de protección de datos (DPO) y al personal de TI de ASOS. No se andan con rodeos. Los hackers afirman tener control total de una instancia de Snowflake, que es un sistema de almacenamiento de datos. Quieren interacción, y advierten que una filtración es inminente.
La exigencia es simple: hablen, o los datos se hacen públicos. Los hackers están dejando claro su punto de vista en lugar de esconderse detrás de advertencias codificadas.
Qué es Snowflake
Snowflake es una empresa de almacenamiento de datos. No está confirmado si ASOS realmente la utiliza. El sitio web oficial de Snowflake no menciona a ASOS en su lista de socios, lo que significa que la empresa podría estar funcionando en otros sistemas por completo. Pero la referencia a una instancia de Snowflake sugiere que los hackers están operando desde dentro de la infraestructura de ASOS.
El hecho de que los hackers hayan nombrado el sistema es revelador. No están ocultando su posición. Están dejando claro dónde están.
El Canal de Telegram Detrás del Enlace
El mensaje viene con un enlace. Los usuarios no deberían hacer clic en él. Según el informe, el enlace conduce a un canal de Telegram operado por un grupo llamado «Grupo Xuanye». Ese grupo ha utilizado el canal para presumir de haber hackeado ASOS.
Presumir de un hack es común en estas situaciones. Es una forma de presumir, de advertir a otros objetivos que este grupo sabe lo que está haciendo.
¿Qué Debería Hacer ASOS Ahora?
Por ahora, los usuarios de la aplicación de ASOS deberían abstenerse de usarla. La compañía no ha emitido ninguna directriz pública sobre el tema. El enlace en la ventana emergente es peligroso. Hacer clic en él podría conducir a una mayor infección o exposición de información.
Si debe saber qué hace el enlace, este abre un canal de Telegram donde el Grupo Xuanye está publicando sobre la invasión. Ese es el alcance de lo que se sabe. ASOS no ha comentado públicamente sobre el incidente.
Preguntas Pendientes
Aún existen preguntas sin respuesta. ¿ASOS ha confirmado la brecha? ¿El entorno de Snowflake está realmente comprometido? ¿Se ha accedido a algún registro de cliente?
Nada de eso ha sido respondido todavía. La compañía no ha hablado públicamente, y los hackers no han proporcionado pruebas de sus afirmaciones. La situación permanece sin resolverse.
El Orden de los Acontecimientos
El incidente sigue un patrón familiar:
- Los hackers obtienen acceso a los sistemas de TI de ASOS.
- Envían mensajes emergentes a los clientes a través de la aplicación.
- Los mensajes exigen la participación del DPO y del personal de TI de ASOS.
- Los hackers amenazan con filtrar datos si sus demandas no se cumplen.
- El enlace en el mensaje conduce a un canal de Telegram operado por el Grupo Xuanye.
Cada paso acerca la situación a una publicación de datos públicos. Los hackers están presionando a ASOS hacia una confrontación.
Lo que los compradores deben hacer
Los usuarios de la aplicación ASOS deben tomar en serio este consejo. Absténganse de usar la aplicación hasta que ASOS confirme que es segura. La compañía aún no lo ha hecho.
Los hackers han demostrado que pueden llegar directamente a los clientes a través de la aplicación. Eso significa que podrían enviar más mensajes, o algo peor, en el futuro. Hasta que ASOS se pronuncie, la opción más segura es dejar la aplicación a un lado.
Los hackers han dejado claro su posición. Tienen los datos y quieren hablar antes de publicarlos. Si ASOS se involucra o contraataca es la pregunta en la que todos están esperando.
Por ahora, los usuarios de la aplicación ASOS deben evitar usarla. La compañía no ha confirmado cuándo volverá a ser segura. La situación sigue en desarrollo y los hackers todavía mantienen su posición.
Los próximos días contarán la historia. Mientras tanto, los compradores deben mantener su distancia.
Esto es a lo que suma la situación:
- Mensajes emergentes que aparecen dentro de la aplicación ASOS
- Una solicitud dirigida directamente al DPO y al personal de TI de ASOS
- Una referencia a una instancia de Snowflake que fue comprometida
- Un enlace que conduce a un canal de Telegram operado por el Grupo Xuanye.
- No ha habido respuesta de ASOS a través de sus canales oficiales.
Esa lista muestra hasta dónde llegaron los hackers para hacer sentir su presencia. No se escondieron detrás de advertencias genéricas. Nombraron el sistema que tomaron y nombraron la empresa a la que están apuntando.
La situación permanece sin resolverse porque ASOS no ha comentado. Los hackers tampoco han proporcionado pruebas de sus afirmaciones. Sin confirmación de ninguna de las partes, la suposición más segura es que la aplicación no debe utilizarse.
La empresa no ha dicho si se accedió a los datos de los clientes ni cuánto tiempo los hackers han tenido acceso. Esos detalles importan, pero aún no se conocen. Los hackers han nombrado el sistema, pero nombrar un sistema no es prueba de acceso.
Hasta que ASOS se pronuncie, el curso más seguro es el más sencillo. Dejen a un lado la aplicación. No hagan clic en el enlace. Esperen a que la empresa confirme que la situación está resuelta.
Los hackers han dejado claro su posición. Tienen los datos y quieren hablar antes de liberarlos. Si ASOS se involucra o contraataca es la pregunta en la que todos están esperando.
Por ahora, los usuarios de la aplicación ASOS deben evitar usarla. La empresa no ha confirmado cuándo volverá a ser seguro. La situación sigue en desarrollo y los hackers aún mantienen su posición.
Los próximos días contarán la historia. Mientras tanto, los compradores deben mantener su distancia.
Material fuente: “Usuarios de la aplicación ASOS spameados con mensajes extraños tras un hackeo informado,” Mashable.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

