Resumen del incidente
El gigante británico de la moda en línea Asos ha confirmado una grave brecha de seguridad que ha expuesto información personal de sus usuarios. La filtración se hizo pública después de que los atacantes enviaran una notificación fraudulenta a través de la propia aplicación móvil de la compañía, alertando a los clientes de que sus datos habían sido comprometidos.
Cómo se produjo la intrusión
Según un comunicado presentado en la Bolsa de Londres, los cibercriminales lograron infiltrarse en una plataforma de terceros que Asos utiliza para comunicarse con sus compradores. Esa infraestructura, alojada en Snowflake, una empresa especializada en análisis de grandes volúmenes de datos, fue el punto de entrada de los hackers.
Los atacantes, identificados bajo el seudónimo "Xuanye Group", habrían falsificado la identidad de un contacto de confianza para obtener credenciales de acceso. No se ha confirmado si la cuenta comprometida contaba con autenticación multifactor, lo que habría dificultado la intrusión.
Datos robados
La información sustraída incluye nombres completos, direcciones de domicilio, números de teléfono y correos electrónicos. Además, se filtraron notas internas relacionadas con los perfiles de los clientes, como consultas de búsqueda realizadas en el sitio web. Con una base de usuarios que supera los 17 millones, la magnitud del daño potencial es considerable.
Estrategia de presión mediante notificaciones
Lo más llamativo del ataque es la forma en que los delincuentes comunicaron la brecha. Utilizando el sistema de notificaciones push de la app de Asos, enviaron un mensaje dirigido al oficial de protección de datos y al departamento de TI de la empresa, exigiendo que se estableciera contacto bajo la amenaza de publicar la información robada.
Este método de presión, que combina la exposición pública con la manipulación de canales internos, busca forzar a la compañía a negociar o, al menos, a responder rápidamente para mitigar el impacto mediático.
Reacción de Snowflake y de la industria
Snowflake ha declarado que sus propios sistemas no han sido vulnerados, aunque reconoce que la instancia gestionada por Asos pudo haber carecido de medidas de seguridad adecuadas. El caso subraya la importancia de aplicar autenticación de múltiples factores y auditorías constantes en entornos de nube compartidos.
Incidentes similares se han registrado recientemente, como el ataque a la fintech Betterment, donde los criminales también explotaron una plataforma de marketing de terceros para enviar estafas cripto a los clientes y robar datos de contacto.
Lecciones para usuarios y empresas
Para los consumidores, la recomendación principal es vigilar cualquier actividad sospechosa en sus cuentas, cambiar contraseñas y activar la verificación en dos pasos siempre que sea posible. Las organizaciones, por su parte, deben revisar sus proveedores externos, reforzar los protocolos de acceso y establecer canales de comunicación seguros que no puedan ser manipulados por actores malintencionados.
El caso de Asos pone de relieve la creciente sofisticación de los ciberataques y la necesidad de una defensa integral que abarque tanto la infraestructura tecnológica como la gestión de incidentes.