ASOS informó que investiga actividad no autorizada relacionada con plataformas de comunicación de terceros. Nombres y datos de contacto pudieron quedar expuestos, pero no hay pruebas públicas de que los atacantes robaran la base completa de clientes. La principal precaución inmediata es evitar enlaces sospechosos y verificar cualquier aviso directamente con la empresa.
***
- ASOS indicó que nombres y datos de contacto pudieron quedar expuestos, aunque no cree que contraseñas ni información de pago hayan resultado afectadas.
- Investigadores no encontraron archivos filtrados ni muestras que confirmen que los atacantes posean registros de clientes; el supuesto compromiso de Snowflake sigue sin verificarse.
- Las recomendaciones se centran en desconfiar de enlaces de seguimiento y mensajes de Telegram, consultar directamente el sitio de ASOS y reportar movimientos bancarios no autorizados.
🚨 ASOS investiga actividad no autorizada en plataformas de terceros.
Nombres y datos de contacto pudieron quedar expuestos. La empresa no cree que contraseñas ni datos de pago estén afectados.
No hay pruebas de robo masivo ni de una intrusión en Snowflake. Evita enlaces… pic.twitter.com/IDKDcrr1si
— Diario฿itcoin (@DiarioBitcoin) October 7, 2026
ASOS investiga actividad no autorizada y persisten dudas sobre los datos de clientes
Qué se sabe del incidente
ASOS informó que investiga actividad no autorizada relacionada con plataformas de comunicación de terceros después de que clientes recibieran, el 6 de octubre, una notificación alarmante sobre un supuesto ataque. El mensaje afirmaba que los piratas informáticos habían comprometido una bóveda digital asociada con Snowflake y amenazaban con divulgar información de clientes. Sin embargo, la notificación por sí sola no demuestra que los atacantes obtuvieran esos datos ni que Snowflake haya sufrido una intrusión.
La empresa señaló que los atacantes pudieron acceder a información personal básica, como nombres y datos de contacto, pero dijo que no cree que las contraseñas de las cuentas ni los datos de tarjetas de pago hayan quedado afectados. Esa distinción importa: un acceso no autorizado a una herramienta de comunicación no concede automáticamente entrada a todas las bases de datos de una compañía. Por ahora, la profundidad de la intrusión y la cantidad de personas posiblemente alcanzadas siguen sin conocerse.
Según el análisis publicado por Cybernews, la directora global de investigación de amenazas de Group-IB, Anastasia Tikhonova, considera confirmado que hubo actividad no autorizada vinculada con plataformas de comunicación de terceros. En cambio, el posible acceso de los atacantes a un canal de mensajería permanece entre los escenarios plausibles, mientras que la afirmación de que poseen una base completa de clientes no ha sido verificada. Los investigadores tampoco encontraron archivos filtrados ni muestras que acrediten esa posesión.
Dan Bird, oficial sénior de tecnología en Horizon3, observó que el sistema empleado para enviar notificaciones push de ASOS es independiente de Snowflake. Si los atacantes accedieron a un canal de comunicación y además consiguieron entrar en otra plataforma, explicó, eso podría apuntar a credenciales con alcance sobre más de un sistema conectado. Pero esa lectura describe una posibilidad derivada de las afirmaciones disponibles, no una confirmación de que hayan vulnerado varios entornos.
Una amenaza pública y atribución incierta
Group-IB rastreó el grupo de Telegram asociado al mensaje hasta una identidad recién creada bajo el nombre de Xuanye, que apareció el mismo día del incidente. Tikhonova dijo que su equipo no encontró evidencia, archivos filtrados o muestras de datos que demostraran que la cuenta tuviera registros de clientes de ASOS. La falta de ese material no determina por sí sola quién controla la identidad ni qué acceso pudo obtener.
El historial anterior de la cuenta incluía actividad de compra y venta de artículos de videojuegos de Roblox y CS:GO, bajo nombres como JohnCZ y Moon Transfers. Tikhonova describió el perfil como una identidad recién surgida y advirtió que sus antecedentes no permiten establecer quién la controla, cuánta experiencia tiene o cómo consiguió el acceso. Por eso, ese rastro no basta para identificar al responsable ni para medir la capacidad técnica detrás de la amenaza.
La vicepresidenta de estrategia de mercado de Binalyze, Marie Wilcox, caracterizó la notificación como una forma de presión psicológica dirigida a sembrar pánico y empujar a ASOS a pagar. Su interpretación subraya una diferencia esencial entre la amenaza pública y la prueba de una filtración: el mensaje busca generar urgencia, pero no sustituye evidencias verificables. No se conoce cuántas personas recibieron la alerta; según la página web de ASOS, la empresa tiene 17 millones de clientes activos en más de 150 mercados.
El episodio también deja abierta la pregunta sobre el alcance real de la información eventualmente expuesta. Un perfil de compras podría, en teoría, ofrecer detalles que un estafador use para hacer más creíble un contacto falso, señaló Andrew Curtis, director de seguridad de la información de la firma australiana de ciberseguridad Gadget Access. Curtis advirtió que conocer el pedido de un cliente, por ejemplo, podría ayudar a construir un mensaje convincente, aunque consideró relativamente baja la probabilidad de ese escenario.
Cómo protegerse de los intentos de fraude
La preocupación más inmediata para los compradores es el phishing, es decir, mensajes engañosos que buscan que una persona entregue información o abra un enlace malicioso. El hecho de que todavía no se haya confirmado una filtración amplia no elimina ese riesgo: pueden circular mensajes que imiten comunicaciones de atención al cliente, especialmente después de que una marca recibe atención por un incidente de seguridad. Por eso, conviene desconfiar incluso de contactos que mencionen compras reales.
El Centro Nacional de Seguridad Cibernética del Reino Unido aconsejó a los clientes asumir que pudieron verse afectados. Bird recomendó no hacer clic en supuestos correos de seguimiento de ASOS ni abrir enlaces compartidos a través de Telegram, por tentadores que parezcan. La cautela resulta especialmente relevante ante mensajes que reclamen una acción urgente, porque esa presión puede llevar a visitar una página falsa o entregar datos personales.
Una forma más segura de comprobar avisos consiste en escribir directamente la dirección del sitio de ASOS en el navegador y revisar allí las actualizaciones, en lugar de seguir enlaces recibidos por correo, mensaje de texto o redes de mensajería. Curtis también aconsejó contactar de inmediato con el banco si aparecen transacciones no autorizadas. Esa recomendación es preventiva: la información disponible no confirma que se hayan expuesto tarjetas de pago, pero una operación desconocida requiere atención directa de la entidad financiera.
Los clientes también pueden mantenerse atentos a mensajes que mencionen nombres, datos de contacto o pedidos y evitar responder con credenciales, códigos o información financiera. ASOS informó que investiga un incidente relacionado con plataformas de terceros, pero no se ha confirmado una intrusión en Snowflake ni el robo de toda su base de clientes. Hasta que aparezcan pruebas adicionales, lo prudente es separar las afirmaciones de los hechos confirmados, seguir las comunicaciones oficiales y tratar cualquier enlace inesperado como potencialmente fraudulento.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Alemania busca acelerar la aprobación europea del sistema de conducción asistida de Tesla
IA
Chrome corrige 247 fallos de seguridad en una actualización con aportes de Anthropic y OpenAI
Bitcoin
Europol alerta que las carteras cripto podrían ser vulnerables a futuros ataques cuánticos
Europa
