ASOS sufre un hackeo y sus usuarios reciben extrañas notificaciones push

Los clientes de ASOS recibieron hoy una notificación inusual de la aplicación móvil de la tienda, en la que unos presuntos hackers afirmaban haber comprometido los sistemas de la empresa. ASOS está investigando actualmente el incidente, pero la empresa aún no ha confirmado el alcance total de la brecha ni si se accedió a los datos de los clientes.
La notificación apareció con el título “ASOS hackeado” y estaba dirigida directamente al delegado de protección de datos y al equipo de TI de la empresa. En el mensaje, los atacantes afirmaban haber “comprometido por completo” una instancia de Snowflake de ASOS y amenazaban con filtrar información a menos que la empresa se pusiera en contacto con ellos. Los clientes también recibieron un enlace a un canal de Telegram, que parece pertenecer a un grupo que se hace llamar Xuanye Group.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck
Para quienes no lo sepan, Snowflake es una plataforma en la nube que las empresas utilizan para almacenar, procesar y analizar grandes cantidades de datos. Por el momento, no está claro qué información había almacenado ASOS en la plataforma ni a qué han logrado acceder los atacantes.
Lo preocupante es que el mensaje se envió a través de la aplicación oficial de ASOS. Y según expertos en ciberseguridad, enviar una notificación push a los clientes podría indicar acceso a sistemas más allá de una base de datos, aunque las afirmaciones de los atacantes aún no se han confirmado de forma independiente.
También es importante tener en cuenta que, hasta que la empresa proporcione más detalles, los clientes deben tener cuidado con los correos electrónicos, mensajes de texto u otros mensajes sospechosos que afirmen estar relacionados con el incidente y evitar abrir enlaces desconocidos.









