Las acciones de Asos cayeron más del 10 por ciento el martes después de que los clientes reportaran haber recibido notificaciones de la aplicación del minorista de moda indicando que la empresa había sido hackeada. Los mensajes enviados a algunos teléfonos de los clientes indicaban que Asos había sido “hackeado” y amenazaban con filtrar material no especificado, según capturas de pantalla publicadas por múltiples usuarios en redes sociales. El mensaje decía: “Querido DPO y equipo de TI de ASOS, hemos comprometido completamente la instancia de Snowflake.
Contáctenos o lo filtraremos.” Snowflake es una plataforma de datos basada en la nube ampliamente utilizada. El incidente aparente sigue a varios ataques cibernéticos a gran escala contra empresas del Reino Unido, incluyendo Jaguar Land Rover y el Grupo Co-op. No hubo confirmación inmediata de que se hubiera accedido a los datos de los clientes de Asos, pero se advirtió a los clientes que estuvieran alerta ante posibles ataques posteriores.
Las acciones de Asos, que cotizan en el índice FTSE 250 de Londres, cayeron hasta un 11 por ciento en la negociación matutina. Asos se negó a comentar sobre las afirmaciones de hackeo, pero una persona familiarizada con el asunto dijo que estaba investigando el incidente. Snowflake no respondió inmediatamente a una solicitud de comentario.
Su precio de acción cayó un 2 por ciento en las operaciones previas al mercado el martes. Una filtración de datos que involucró a clientes de Snowflake en 2024 estuvo vinculada a varios ataques cibernéticos de alto perfil, incluyendo AT&T, Ticketmaster y Santander. “Este es un mensaje inusualmente descarado y amenazante”, dijo Marijus Briedis, director de tecnología de Nord VPN, un proveedor de seguridad. “Lo que lo hace aún más preocupante es cómo parece haberse entregado esa amenaza … [La notificación de la app] sugiere que alguien ha obtenido acceso no autorizado a al menos parte de los sistemas de Asos, aunque aún no sabemos cuán extenso es ese acceso.” Briedis advirtió a los clientes de Asos que estén atentos a ataques de phishing, como correos electrónicos o mensajes de texto que afirman ser de Asos sobre contraseñas o detalles de pago. “Cuando un atacante puede potencialmente comunicarse con los clientes a través de los propios sistemas de una empresa, la amenaza se vuelve considerablemente más convincente y potencialmente mucho más dañina”, dijo. Cualquier filtración, si se confirma, convertiría a Asos en la última víctima del Reino Unido en una cadena de ataques cibernéticos.
Los hackers recientemente atacaron a Manchester Airports Group, que en agosto informó que se accedió a datos relacionados con 8,7 millones de clientes tras una brecha. El año pasado, el minorista M&S se vio obligado a cerrar su negocio de ropa en línea durante más de tres semanas tras un ataque cibernético que accedió a algunos datos de clientes.
Fuente: Financial Times Companies · Resumido por HeadlinesBriefing