ASOS atribuye la filtración de datos a un ataque de ingeniería social y al robo de credenciales
La empresa británica de comercio electrónico de moda ASOS informó que un incidente de seguridad reciente se originó a raíz de una táctica de ingeniería social. Ciberdelincuentes suplantaron la identidad de un contacto de confianza para apropiarse de las credenciales de acceso de un empleado, las cuales sirvieron posteriormente para ingresar a sistemas de proveedores externos utilizados por la firma.
Tras detectar el acceso no autorizado, la organización restringió el acceso a las plataformas comprometidas y puso en marcha una investigación interna con la colaboración de especialistas externos, agencias del orden y organismos reguladores. Paralelamente, un grupo autodenominado "Xuanye Group" difundió notificaciones a través de la aplicación móvil de la compañía para afirmar que habían sustraído datos de los usuarios, aunque sin comprometer información financiera.
La compañía reconoció públicamente la vulneración y precisó que la exposición se limitó a datos básicos de contacto, nombres completos y ciertos datos ajenos a las finanzas de las cuentas, descartando el robo de contraseñas o registros de tarjetas de pago. Asimismo, la empresa indicó que sus plataformas digitales operaban con seguridad y aconsejó a los usuarios mantenerse atentos ante comunicaciones imprevistas, aclarando que la investigación sigue abierta y que ya se han aplicado salvaguardas adicionales para evitar futuros incidentes.