Noticias con acento.

Logotipo de ASOS en letras negras minúsculas sobre fondo blanco.
Privacidad

ASOS confirma brecha de datos tras un falso aviso de hackeo

La tienda británica dice que nombres y contactos pudieron verse en plataformas de terceros. No cree que haya tarjetas ni contraseñas, y no da cifras.

La tienda británica de moda ASOS reconoció una brecha de datos. En un comunicado a inversionistas del 6 de octubre, ASOS dijo que alguien accedió sin autorización a plataformas de terceros con las que la empresa se comunica con sus clientes, y pudieron consultarse datos básicos como nombre y contacto.

ASOS dice que no cree que se hayan visto datos de tarjetas ni contraseñas, que la web y la app funcionan con normalidad y que restringió el acceso a esas plataformas. No ha dicho cuántos clientes quedaron afectados.

El incidente se hizo visible hacia las 10:00 de ese día, cuando la app envió una notificación que la empresa no había redactado. Según BleepingComputer, el texto decía "ASOS HACKED" y llevaba a un canal de Telegram de Xuanye, un grupo que se presenta con ese nombre. El comunicado no precisa la zona horaria.

Según Help Net Security, el texto se dirigía a quien lleva la protección de datos en ASOS y a su equipo informático, no a los compradores. Afirmaba haber comprometido por completo una instancia de Snowflake, un servicio de datos alojado en la nube, y advertía que filtraría información si la empresa no negociaba.

Esa afirmación no está confirmada. ASOS no la ha avalado y Snowflake dijo a la BBC que su investigación sigue y que hasta ahora no ha hallado una vulneración de su plataforma. Help Net Security ve solo un nexo indirecto: la tienda contrata para marketing a Simon AI, herramienta montada sobre Snowflake. Ese enlace no establece qué datos se tocaron.

El grupo escribió en Telegram, según la misma fuente, que los datos de pago quedaron intactos y que usar la app no entraña riesgo. Es dicho de quien reivindica el ataque y tampoco está verificado.

La base potencial es amplia: 16.5 millones de clientes activos y más de 100 mercados, según Help Net Security, además de más de 10 millones de descargas de la app en Android. No son cifras de afectados. ASOS no dijo si avisará a cada cliente ni si hay usuarios en México entre ellos, y prometió informar de nuevo si algo cambia.

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión doce meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies