Thank you for registering

Please refresh the page or navigate to another page on the site to be automatically logged inPlease refresh your browser to be logged in

Skip to content

¿Quién hackeó Asos y por qué? Lo que sabemos sobre el ciberataque

Los clientes han recibido poca información sobre el ciberataque, pero pueden tomar algunas medidas importantes para proteger sus datos y reducir posibles riesgos

Agentes de IA intentan sin éxito hackear webs de los gobiernos de EE.UU. y Canadá
Agentes de IA intentan sin éxito hackear webs de los gobiernos de EE.UU. y Canadá
Read in English

Los clientes de Asos recibieron una inquietante notificación en sus teléfonos, pero muy poca información sobre lo ocurrido o sobre qué debían hacer a continuación.

El martes, la aplicación de la tienda de ropa en línea envió el mensaje a un gran número de usuarios, al parecer como consecuencia de un ciberataque que permitió a los hackers acceder al menos a algunos de los sistemas de Asos.

Todavía no está claro qué ocurrió exactamente ni cuál fue el alcance del ataque, aunque los clientes pueden tomar varias medidas para protegerse mientras avanza la investigación.

Esto es lo que se sabe hasta ahora sobre el ataque informático y las precauciones que pueden adoptar los usuarios.

¿Qué pasó?

Poco antes de las 10 a. m. del martes, los clientes de Asos recibieron una inquietante notificación a través de la aplicación que comenzaba con un mensaje contundente: “ASOS HACKEADO”.

“Estimados responsables de protección de datos y TI de Asos: Hemos comprometido por completo la instancia de Snowflake. Colaboren con nosotros o filtraremos la información”, continuaba.

Los responsables del ataque dirigieron a los usuarios a una cuenta de Telegram, donde se identificaron como “Grupo Xuanye”, un nombre que no se había utilizado antes. Allí no plantearon ninguna exigencia concreta y, de forma inusual, pidieron a los clientes que mantuvieran la calma, aseguraron que el sitio seguiría funcionando y afirmaron que no habían accedido a información financiera.

Después de la notificación, sin embargo, hubo un prolongado silencio y todavía quedan numerosas incógnitas sobre lo ocurrido.

¿Hackearon los datos de Asos?

La respuesta breve es sí. Asos reconoció que la notificación no estaba autorizada y advirtió que los atacantes podrían haber accedido a información personal básica, como nombres y datos de contacto.

Lo que todavía se desconoce es cómo se produjo el ataque y qué sistemas se vieron afectados. La empresa se refirió de manera específica a la notificación y aseguró que tanto su sitio web como su aplicación funcionan con normalidad, sin interrupciones en sus operaciones, lo que podría indicar que el incidente se limitó a las herramientas que utiliza para comunicarse con los clientes.

Por ahora, sin embargo, no hay certeza sobre el alcance del ataque. Asos aseguró que continúa investigando lo sucedido y se espera que ofrezca más información a medida que avance ese proceso.

¿Qué ha dicho Asos?

“Asos confirma que, alrededor de las 10 a. m. de hoy, se envió una notificación no autorizada a sus clientes”, señaló la empresa. “Estamos investigando actividades no autorizadas relacionadas con plataformas de terceros que utilizamos para comunicarnos con nuestros clientes. Tomamos medidas inmediatas para restringir el acceso a las plataformas de notificación y estamos trabajando con nuestros especialistas internos y externos, así como con las autoridades pertinentes”.

La compañía agregó que era posible que se haya accedido a información personal básica, “como nombres y datos de contacto”, aunque aseguró que no cree que la información de las tarjetas de pago ni las contraseñas se hayan visto afectadas. También indicó que su sitio web y su aplicación funcionan con normalidad y que sus operaciones no sufrieron interrupciones.

“La confianza de nuestros clientes es sumamente importante para nosotros y, si la situación cambia, ofreceremos las actualizaciones correspondientes”, añadió Asos, que además señaló que cuenta con un seguro de ciberseguridad de un importante proveedor internacional, con cobertura por interrupción del negocio, aunque todavía es demasiado pronto para cuantificar cualquier posible impacto en sus operaciones.

¿Qué deben hacer los clientes?

Ante la escasa información disponible, todavía es difícil determinar hasta qué punto deberían preocuparse los clientes de Asos. Los expertos, sin embargo, señalaron que no hay motivos para entrar en pánico.

“Recibir un mensaje así de una aplicación en la que confías es realmente inquietante”, explicó Pete Membrey, director de investigación de ExpressVPN. “La mayoría de la gente imagina que un ataque informático ocurre sin que podamos verlo, por lo que recibir una amenaza directamente en el teléfono hace que la situación parezca mucho más personal”.

“Es totalmente comprensible que la gente esté preocupada, pero lo más importante ahora es no entrar en pánico. En situaciones como esta, actuar por miedo puede empeorar mucho las cosas”.

“La realidad es que todavía sabemos muy poco, y ‘no sabemos’ significa precisamente eso. Reaccionar de forma precipitada podría ser lo peor que podemos hacer”.

Mientras se conoce el alcance del ataque, los expertos aconsejan adoptar algunas precauciones básicas: no hacer clic en el enlace incluido en la notificación, cambiar la contraseña de Asos y asegurarse de no utilizarla en otros servicios, activar la verificación en dos pasos siempre que esté disponible y vigilar cualquier actividad sospechosa en otras cuentas o movimientos bancarios.

También advirtieron que las consecuencias de un ciberataque pueden extenderse mucho más allá de la empresa afectada, ya que los delincuentes podrían aprovechar el incidente para lanzar campañas de phishing dirigidas a sus clientes.

“Lo que los usuarios deben tener especialmente en cuenta ahora es lo que puede ocurrir después. Los ciberataques de gran repercusión crean las condiciones ideales para el phishing. Los delincuentes pueden aprovechar la atención generada para enviar correos electrónicos y mensajes de texto haciéndose pasar por Asos y pedir a los clientes que restablezcan su contraseña, confirmen sus datos de pago, revisen un pedido o soliciten un reembolso”, explicó Marijus Briedis, director de tecnología de NordVPN.

Por eso, recomendó no abrir enlaces incluidos en mensajes inesperados, aunque parezcan legítimos, y acceder a Asos directamente desde su aplicación o sitio web. Los clientes también deberían comprobar que utilizan una contraseña exclusiva para su cuenta de Asos y, si la repitieron en otros servicios, cambiarla también en esas cuentas.

Traducción de Leticia Zampedri

Thank you for registering

Please refresh the page or navigate to another page on the site to be automatically logged inPlease refresh your browser to be logged in