Detalle de la noticia

Filtración de datos

ASOS atribuye la filtración de datos a un ataque de ingeniería social y al robo de credenciales

Fuente: BleepingComputer Publicado: 08/10/2026 · 11:42 UTC
Compartir:
Filtración de datos ASOS atribuye la filtración de datos a un ataque de ingeniería social y al robo de credenciales
Imagen: BleepingComputer

La em­pre­sa bri­tá­ni­ca de co­mer­cio elec­tró­ni­co de moda ASOS in­for­mó que un in­ci­den­te de se­gu­ri­dad re­cien­te se ori­gi­nó a raíz de una tác­ti­ca de in­ge­nie­ría so­cial. Ci­ber­de­lin­cuen­tes su­plan­ta­ron la iden­ti­dad de un con­tac­to de con­fian­za para apro­piar­se de las cre­den­cia­les de ac­ce­so de un em­plea­do, las cua­les sir­vie­ron pos­te­rior­men­te para in­gre­sar a sis­te­mas de pro­vee­do­res ex­ter­nos uti­li­za­dos por la firma.

Tras de­tec­tar el ac­ce­so no au­to­ri­za­do, la or­ga­ni­za­ción res­trin­gió el ac­ce­so a las pla­ta­for­mas com­pro­me­ti­das y puso en mar­cha una in­ves­ti­ga­ción in­ter­na con la co­la­bo­ra­ción de es­pe­cia­lis­tas ex­ter­nos, agen­cias del orden y or­ga­nis­mos re­gu­la­do­res. Pa­ra­le­la­men­te, un grupo au­to­de­no­mi­na­do "Xuan­ye Group" di­fun­dió no­ti­fi­ca­cio­nes a tra­vés de la apli­ca­ción móvil de la com­pa­ñía para afir­mar que ha­bían sus­traí­do datos de los usua­rios, aun­que sin com­pro­me­ter in­for­ma­ción fi­nan­cie­ra.

La com­pa­ñía re­co­no­ció pú­bli­ca­men­te la vul­ne­ra­ción y pre­ci­só que la ex­po­si­ción se li­mi­tó a datos bá­si­cos de con­tac­to, nom­bres com­ple­tos y cier­tos datos aje­nos a las fi­nan­zas de las cuen­tas, des­car­tan­do el robo de con­tra­se­ñas o re­gis­tros de tar­je­tas de pago. Asi­mis­mo, la em­pre­sa in­di­có que sus pla­ta­for­mas di­gi­ta­les ope­ra­ban con se­gu­ri­dad y acon­se­jó a los usua­rios man­te­ner­se aten­tos ante co­mu­ni­ca­cio­nes im­pre­vis­tas, acla­ran­do que la in­ves­ti­ga­ción sigue abier­ta y que ya se han apli­ca­do sal­va­guar­das adi­cio­na­les para evi­tar fu­tu­ros in­ci­den­tes.