Saltar al contenido
Patrocinado · Empresa vinculada al editorAnúnciate
Volver a noticias
Publicado en 5:53 AM CDMX
Compartir

ASOS confirma ciberataque: hackers enviaron alertas falsas a sus clientes y amenazan con filtrar datos

InnovaciónPor Redacción 2 min de lectura
ASOS confirma ciberataque: hackers enviaron alertas falsas a sus clientes y amenazan con filtrar datos
Foto: David Illif with image-alignment and Photoshoping by User:Co / Wikimedia Commons (CC BY-SA 4.0)

El minorista británico ASOS confirmó que atacantes tomaron una plataforma externa de notificaciones y expusieron nombres y datos de contacto de usuarios. Es su segundo incidente de seguridad en pocos meses.

El minorista de moda en línea ASOS, con sede en Londres, confirmó el 7 de octubre un ciberataque en el que hackers comprometieron una plataforma externa de comunicación que la empresa usa para enviar avisos a sus clientes. Los atacantes enviaron notificaciones emergentes a la aplicación con el título "ASOS hacked" y accedieron a nombres y datos de contacto de usuarios.

Extorsión a la vista de los clientes

Además de las alertas falsas, los atacantes enviaron un mensaje al responsable de protección de datos de ASOS en el que afirmaban haber comprometido por completo la instancia de Snowflake de la empresa, la plataforma de datos en la nube, y amenazaban con publicar la información si no negociaba. ASOS señaló que no se vieron afectados datos de tarjetas de pago ni contraseñas, y que su sitio web, su aplicación y sus operaciones siguieron funcionando.

La compañía restringió el acceso a la plataforma comprometida, contrató asesores internos y externos y notificó a las autoridades. Un grupo que se presenta como Xuanye Group se atribuyó el ataque en Telegram. Especialistas advirtieron que el nombre podría ser una bandera falsa y que los atacantes pudieron usar credenciales robadas por programas espía para entrar a Snowflake, un método similar al de los incidentes masivos de 2024. Un analista apuntó que el contacto directo con los clientes muestra que el grupo busca publicidad, una táctica común de extorsión.

Segundo golpe en pocos meses

No es el primer incidente reciente. A finales de julio, ASOS detectó un ataque de relleno de credenciales que permitió acceder a cerca de 138,828 cuentas con contraseñas obtenidas fuera de la empresa, y que expuso domicilios, teléfonos, fechas de nacimiento y datos parciales de tarjetas.

Qué significa para empresas

El caso muestra que el eslabón débil del comercio electrónico ya no es solo el sitio principal, sino los proveedores de mensajería, analítica y datos en la nube conectados a él. Para minoristas y marcas en México y Latinoamérica que usan plataformas externas de notificaciones o almacenes de datos, la prioridad es exigir autenticación multifactor en todas las cuentas de servicio, rotar credenciales, monitorear accesos inusuales y preparar un protocolo de comunicación con clientes antes de que un atacante tome el canal.

Fuentes

  1. SecurityWeek
  2. CyberInsider

Publicado el 7 de octubre de 2026.

Te puede interesar

Las tendencias que impulsan el mundo de los negocios y la educación, directo a tu correo

Suscríbete a nuestro newsletter digital