ANÁLISIS: la notificación amenazante de ASOS y las implicaciones de seguridad para el comercio en línea



ASOS, la conocida tienda de moda en línea, ha sido objeto de titulares tras recibir notificaciones que sugieren una vulnerabilidad de seguridad. El parte de hechos describe que, el martes por la mañana, usuarios de la aplicación móvil recibieron un mensaje que parecía anunciar que la instancia de Snowflake de la empresa había sido comprometida. El remitente del mensaje, presuntamente los atacantes, solicita interacción o, de lo contrario, amenaza con filtrar información, y además enlaza a un chat de Telegram.

Hasta el momento de la publicación, ASOS no ha emitido una comunicación oficial anunciando una brecha. Sin embargo, datos de monitorización de usuarios mostraron que las incidencias con la app comenzaron poco antes de las 10:00 de la mañana del martes, según Down Detector. El mensaje está dirigido al Oficial de Protección de Datos (DPO) y a las áreas de IT de la empresa, destacando la responsabilidad de estas funciones en la estrategia de seguridad y cumplimiento normativo de protección de datos.

Para comprender el contexto, Snowflake es una plataforma de Software como Servicio (SaaS) que facilita entornos en la nube para el almacenamiento, procesamiento y análisis de datos. En este caso, una “instant” (instancia) de Snowflake hace referencia a la cuenta corporativa de ASOS en la nube.

Desde el marco legal británico,, ASOS está obligada a notificar cualquier brecha de datos a la Information Commissioner’s Office (ICO) dentro de un plazo de tres días, y a informar a los afectados cuando la brecha se clasifique como de alto riesgo. En este sentido, el alcance de potencial afectación es relevante, dado que ASOS contaba con 17 millones de clientes distribuidos en 150 países, con una base considerable en el Reino Unido y en la Unión Europea.

Hasta el momento de la recopilación de información, ASOS no ha emitido un comunicado oficial, y TechRadar Pro ha intentado obtener una respuesta de la compañía sin éxito. Este incidente subraya varios puntos críticos para el comercio electrónico: la dependencia de plataformas en la nube, la necesidad de procesos de notificación rápidos y claros ante posibles incidentes, y la importancia de comunicar con transparencia para mantener la confianza de los clientes.

Recomendaciones para empresas ante incidentes similares incluyen: (1) activar protocolos de respuesta ante incidentes de manera inmediata, (2) asegurar la contención para evitar filtraciones adicionales, (3) coordinar la comunicación interna y externa para evitar confusiones y desinformación, (4) colaborar con autoridades reguladoras y terceros independientes para la evaluación de la brecha, y (5) revisar y endurecer las medidas de seguridad en entornos en la nube, especialmente en servicios como Snowflake, para proteger datos sensibles y garantizar planes de continuidad del negocio.

A medida que surjan nuevas actualizaciones sobre el supuesto compromiso, las empresas y los usuarios deben prestar atención a las declaraciones oficiales de las partes implicadas y a las recomendaciones de expertos en ciberseguridad para comprender el impacto real y las medidas correctivas necesarias.

from Latest from TechRadar https://ift.tt/f6g0JHs
via IFTTT IA