¿Qué ocurrió en el hackeo a ASOS?
El minorista británico de moda ASOS investiga un posible hackeo a ASOS después de que miles de usuarios de su aplicación recibieran el 6 de octubre de 2026 una notificación push amenazante titulada “ASOS HACKED”. El mensaje, dirigido al responsable de protección de datos y al equipo de TI de la empresa, afirmaba que los atacantes habían “comprometido totalmente la instancia de Snowflake” y amenazaba con filtrar datos de clientes si la compañía no respondía. El incidente hundió las acciones de ASOS más de un 10 % y reabrió el debate sobre la seguridad de la cadena de suministro en el comercio electrónico.
Hacia las 10:00 BST del martes, los clientes empezaron a compartir capturas de una notificación hostil que parecía proceder de la propia ASOS, con un enlace a un canal de Telegram gestionado por un grupo autodenominado “Xuanye”. ASOS confirmó después que se había enviado una “notificación de cliente no autorizada” a través de una plataforma de comunicación de terceros, restringió el acceso a sus sistemas de notificación y abrió una investigación. Su web y su app siguieron operativas.
¿Qué es Snowflake y por qué importa?
Snowflake es una plataforma de datos en la nube usada por miles de empresas. Un supuesto compromiso de Snowflake podría exponer registros sensibles de clientes. Sin embargo, la compañía respondió que no había encontrado “ningún compromiso de la plataforma Snowflake”. Los analistas recuerdan que los ataques a Snowflake de 2024 contra Ticketmaster no se debieron a un fallo de la plataforma, sino a credenciales robadas y a la falta de autenticación multifactor.
¿Qué datos podrían verse afectados?
ASOS indicó que podrían haber sido accedidos datos personales básicos, como nombres y datos de contacto. La empresa no cree que se hayan comprometido datos de tarjetas de pago ni contraseñas. ASOS tiene 17 millones de clientes en más de 150 países y en 2025 facturó 2.500 millones de libras (unos 3.000 millones de euros), con fuerte presencia en los Países Bajos y Europa. El Centro Nacional de Ciberseguridad británico (NCSC) asiste en la investigación y se espera una notificación a la ICO dentro del plazo de 72 horas del RGPD.
¿Cómo se compara con otros ciberataques recientes?
El hackeo a ASOS se suma a una serie de brechas en el comercio minorista y el sector público: en 2024, ataques vinculados a Snowflake afectaron a Ticketmaster y AT&T, exponiendo cientos de millones de registros. Un día antes, piratas informáticos robaron nombres, direcciones y números de identificación de unos 8,8 millones de personas del registro civil de Dinamarca. La semana pasada también fue atacada la empresa de reparto Flink.
A diferencia de las filtraciones tradicionales del comercio minorista, los atacantes optaron por una extorsión muy pública, usando el propio canal de notificaciones push para presionar a los directivos. Los expertos en inteligencia de amenazas en la cadena de suministro advierten de que esto reduce la probabilidad de pagar un rescate, pero puede desatar oleadas de phishing.
¿Qué deben hacer ahora los clientes de ASOS?
- No abras el enlace de Telegram ni interactúes con el canal “Xuanye”.
- Cambia tu contraseña de ASOS de inmediato, sobre todo si la reutilizas.
- Activa la verificación en dos pasos en tu cuenta y tu correo.
- Desconfía de correos, SMS o llamadas que mencionen el hackeo.
- Revisa tus extractos bancarios por si hay movimientos sospechosos.
Preguntas frecuentes
¿Fue ASOS hackeado realmente?
ASOS confirmó una notificación no autorizada y un posible acceso a nombres y contactos, pero no ha confirmado el supuesto compromiso de Snowflake.
¿Está en riesgo mi contraseña?
Según ASOS, no se cree que las contraseñas se hayan visto comprometidas, aunque los expertos recomiendan cambiarlas por precaución.
¿Quién está detrás del ataque?
Un grupo hasta ahora desconocido llamado “Xuanye” reivindicó el ataque por Telegram. La autoría no está verificada y el método recuerda a actores como ShinyHunters.
¿Debo borrar la app de ASOS?
No. La app y la web siguen funcionando y la notificación se envió desde una plataforma externa. Ignora el mensaje y actualiza tus credenciales.
¿Qué ha dicho Snowflake?
Snowflake afirma no haber hallado pruebas de que su plataforma fuera comprometida, aunque no descarta problemas en entornos de clientes concretos.
Follow Discussion