El minorista de moda Asos confirmó el martes una filtración de datos después de que unos hackers enviaran notificaciones push no autorizadas a través de su aplicación móvil, afirmando haber robado datos de clientes del entorno Snowflake de la empresa. Las notificaciones, enviadas alrededor de las 10:00 BST, alertaron a los clientes sobre un “compromiso total” de la instancia de Snowflake y amenazaron con filtrar los datos a menos que se pagara un rescate. Asos reconoció la “notificación no autorizada a los clientes” y afirmó que se podría haber accedido a cierta “información personal básica”, pero cree que los datos de las tarjetas de pago y las contraseñas no se vieron afectados. La empresa ha tomado medidas para restringir el acceso a las plataformas de notificación y está investigando el incidente, asegurando a los clientes que su sitio web y aplicación funcionan normalmente.
Los hackers, que se identificaron como Xuanye Group, utilizaron la aplicación de Asos para dirigirse directamente al delegado de protección de datos y a los equipos de TI de la empresa, una táctica que los expertos en ciberseguridad describieron como “descarada”. En la notificación se incluyó un enlace al canal de Telegram del grupo. The Telegraph informó que los hackers exigieron el pago de un rescate a cambio de borrar la información de los clientes, dando a Asos un plazo de dos semanas para responder. Las acciones de Asos cayeron aproximadamente una décima parte el martes.
Aunque Asos aún no ha informado a la autoridad de protección de datos del Reino Unido, la Information Commissioner’s Office (ICO), el incidente ha llamado la atención por su inusual franqueza. Charlotte Wilson, jefa de empresa en la firma de ciberseguridad Check Point, calificó el ataque de “profundamente serio”, pero aconsejó a los clientes que no entraran en pánico, sugiriendo que cambien sus contraseñas y tengan cuidado con posibles comunicaciones fraudulentas. Asos atiende a aproximadamente 17 millones de clientes en más de 150 mercados, y los informes de la notificación se extendieron a usuarios en Australia, Francia, Suecia y la República de Irlanda. La aplicación ASOS ha sido descargada más de 10 millones de veces solo en dispositivos Android.
En qué difieren:
• The Daily Mail enfatizó la posibilidad de un plazo de rescate de dos semanas y la actividad del canal de Telegram de los hackers, incluyendo mensajes que afirmaban que los datos de los clientes estaban seguros “durante un período designado”.
• BBC News se centró en las reacciones de los clientes a la notificación, incluyendo citas de personas que recibieron el mensaje y describieron sentirse “asustadas”.
• BleepingComputer proporcionó una visión más técnica, identificando a Snowflake como la plataforma en la nube potencialmente comprometida.
Lo que aún no se sabe:
• No está claro el número exacto de clientes de Asos que recibieron la notificación no autorizada.
• No se ha determinado plenamente el alcance de la filtración de datos ni qué “información personal básica” específica fue accedida.
Leer la cobertura original
💬 Comentarios
📜 Política de comentarios