Usuarios de la app de ASOS reciben notificaciones de rescate de hackers
Puntos clave
- Usuarios de ASOS recibieron notificaciones push con demandas de rescate.
- Los hackers afirman haber comprometido una instancia de datos en Snowflake.
- El uso de la infraestructura de notificaciones de la empresa es una táctica inusual.
- El grupo 'Xuanye Group' se ha atribuido la responsabilidad del ataque.
En un incidente de seguridad digital que ha dejado a muchos usuarios desconcertados, la aplicación de la tienda de ropa y belleza ASOS ha sido utilizada para enviar notificaciones push que parecen provenir de un grupo de hackers. Los mensajes, que aparecieron en los teléfonos de numerosos clientes, no eran promociones habituales, sino una exigencia de extorsión dirigida explícitamente al equipo de TI y al responsable de protección de datos de la empresa.
El texto del mensaje afirma que los atacantes han comprometido totalmente una instancia de Snowflake, una plataforma de almacenamiento de datos utilizada por múltiples empresas. Los hackers, que se identifican como 'Xuanye Group', amenazan con filtrar información si la empresa no se pone en contacto con ellos. Este tipo de táctica es extremadamente inusual, ya que los ciberdelincuentes suelen operar en las sombras para negociar pagos de forma privada.
Los analistas de ciberseguridad advierten que este ataque sugiere un nivel de acceso a los sistemas de ASOS mucho más profundo de lo que se pensaba inicialmente. La capacidad de enviar notificaciones push a través de la aplicación oficial requiere acceso a sistemas internos específicos, lo que indica que los atacantes podrían haber obtenido credenciales que les permitieron vulnerar múltiples capas de la infraestructura digital de la compañía.
Este suceso pone de relieve los riesgos crecientes en la cadena de suministro digital y la sofisticación de los métodos de extorsión actuales. Al convertir la aplicación de la empresa en un canal para su nota de rescate, los atacantes han logrado una visibilidad pública inmediata, presionando a la empresa de una manera que no tiene precedentes en incidentes similares.
Hasta el momento, ASOS no ha emitido una respuesta oficial sobre el alcance de la brecha. Mientras tanto, los expertos continúan investigando la validez de las afirmaciones de los atacantes y el posible impacto en los datos de los usuarios. Este incidente sirve como un recordatorio crítico sobre la importancia de la seguridad en las plataformas de datos centralizadas y la necesidad de proteger las credenciales de acceso a sistemas críticos.
Recommended for you
Tools and services we trust to boost productivity and content workflows.
Browse picks