Apareció un mensaje ajeno donde los clientes solo veían notificaciones de la tienda.

Los clientes de ASOS recibieron la mañana del 6 de octubre en sus smartphones un mensaje que normalmente se dirige a la propia empresa. En el canal oficial de la aplicación móvil apareció una notificación «ASOS HACKEADO». Personas desconocidas se pusieron en contacto con el responsable de protección de datos y con el equipo de TI del minorista, afirmaron tener acceso completo al entorno Snowflake y amenazaron con publicar la información sustraída si ASOS no se pone en contacto.
La notificación incluía un enlace al canal de Telegram Xuanye Group. La entrega del mensaje a través de la aplicación indica que los atacantes obtuvieron acceso al menos a parte de la infraestructura relacionada con la comunicación con los clientes. Sin embargo, ese acceso por sí solo no demuestra la toma de Snowflake ni de la base principal de ASOS. Una infraestructura separada de notificaciones push permite enviar mensajes a los usuarios sin tener control total de la aplicación móvil.
ASOS confirmó el incidente tras varias horas. La empresa detectó actividad no autorizada en plataformas de terceros a través de las cuales se comunica con los clientes y de inmediato restringió el acceso a los sistemas de notificaciones. El minorista admite que los atacantes podrían haber obtenido nombres y datos de contacto de los clientes. ASOS no ha encontrado hasta ahora indicios de compromiso de contraseñas ni de datos de tarjetas bancarias.
La afirmación sobre Snowflake sigue sin confirmarse. La compañía de servicios en la nube no ha encontrado indicios de una intrusión en su propia plataforma y continúa la investigación.
ASOS continuó atendiendo a los clientes con normalidad. El sitio web y la aplicación funcionaron sin interrupciones, y la empresa informó que cuenta con un seguro cibernético que incluye cobertura por interrupción del negocio. El minorista aún no puede evaluar el posible daño financiero.
El Centro Nacional de Ciberseguridad del Reino Unido recomendó a todos los clientes de ASOS asumir que el incidente podría haberles afectado, incluso si no recibieron la notificación sospechosa. Los especialistas aconsejan prestar especial atención a los correos y mensajes posteriores, ya que los datos de contacto robados a menudo se utilizan para ataques de phishing.
El mercado reaccionó casi de inmediato. Tras la aparición de informes sobre el hackeo, las acciones de ASOS cayeron aproximadamente un 10%. La empresa atiende a alrededor de 16,5 millones de clientes activos en más de 100 mercados, por lo que incluso una declaración sin confirmar sobre una gran filtración se convirtió rápidamente en un riesgo reputacional importante.