Seguridad · 11 de octubre de 2026

También publicado en हिन्दी, עברית, Deutsch, Türkçe

Datalek en ASOS causado por ataque de ingeniería social

black laptop computer on table
TheStandingDesk / Unsplash

Un datalek en la tienda de ropa británica ASOS fue causado por un ataque de ingeniería social a un empleado, según informó la empresa en un comunicado a los clientes. Esta semana, los clientes recibieron un mensaje en la aplicación de ASOS que indicaba que la empresa había sido hackeada. Los atacantes afirmaron haber obtenido acceso al entorno de Snowflake de la tienda de ropa.

Snowflake proporciona una plataforma en la nube para el almacenamiento de datos, que utilizan diversas grandes empresas. Según ASOS, los atacantes obtuvieron acceso a la cuenta de un empleado haciéndose pasar por un 'contacto de confianza'. De esta forma, lograron robar credenciales de inicio de sesión que permitieron ingresar a varias plataformas de terceros que la empresa utiliza. No se ha revelado cuáles son estas plataformas.

Los atacantes accedieron a datos personales de los clientes, incluyendo nombres y datos de contacto como direcciones de correo electrónico y números de teléfono, según el comunicado de la tienda de ropa. ASOS no ha especificado cuántos clientes se vieron afectados, pero los medios británicos mencionan que se trata de millones de clientes. La BBC afirma que los atacantes obtuvieron mucha más información personal de la que ASOS ha informado. Un investigador de seguridad británico comentó que ASOS comete los mismos errores de relaciones públicas que otras empresas al no ser transparente con sus clientes.