Asos está investigando un presunto ciberataque después de que hackers secuestraran la propia aplicación del minorista de moda para reclamar una violación de datos y amenazar a la empresa. Las acciones de Asos cayeron hasta un 11 por ciento el martes por la mañana después de que mensajes enviados a los teléfonos de algunos clientes afirmaran que la empresa con sede en Londres había sido "hackeada" y amenazaran con filtrar material no especificado.
El mensaje de los hackers decía: "Estimado DPO e IT de ASOS, hemos comprometido completamente la instancia de Snowflake. Interactúen con nosotros, o lo filtraremos". Asos confirmó que se había enviado una notificación "no autorizada" a sus clientes y que estaba trabajando con "asesores especialistas, así como con todas las autoridades relevantes" para comprender la naturaleza del ataque. Es posible que se haya accedido a información personal básica, incluidos nombre y datos de contacto, pero no se cree que la información de tarjetas de pago o contraseñas de cuentas se hayan visto afectadas.
La aparente violación sigue a varios ataques cibernéticos a gran escala contra empresas del Reino Unido, incluidos Jaguar Land Rover y el Grupo Co-op. Las acciones de Asos cerraron con una caída de alrededor del 10 por ciento. Snowflake dijo que no había encontrado compromiso de su plataforma. Una violación de datos que involucró a clientes de Snowflake en 2024 se vinculó a ataques contra AT&T, Ticketmaster y Santander.
Marijus Briedis, director de tecnología de Nord VPN, lo calificó como "un mensaje inusualmente descarado y amenazante" y advirtió a los clientes que estén atentos a los ataques de phishing. Cualquier violación convertiría a Asos en el último de una serie de víctimas del Reino Unido de ataques cibernéticos.
Fuente: Financial Times Companies · Resumido por HeadlinesBriefing