ASOS explica cómo entraron los hackers: engañaron a un empleado para acceder a datos de clientes - Colombia
Registro  /  Login

Portal de Negocios en Colombia


ASOS explica cómo entraron los hackers: engañaron a un empleado para acceder a datos de clientes

El ciberataque a ASOS comenzó con un engaño a uno de sus empleados: los atacantes se hicieron pasar por un contacto de confianza para obtener sus credenciales y utilizarlas después para acceder a información de clientes almacenada en plataformas de terceros. Así lo explica la empresa en un correo enviado a sus clientes del que informa The Guardian: «Esas credenciales se utilizaron después para acceder a información en determinadas plataformas de terceros utilizadas por ASOS».La explicación amplía lo que ya se dio a conocer el 6 de octubre, cuando algunos usuarios recibieron una notificación desde la aplicación con una amenaza de los atacantes. El mensaje aseguraba que habían conseguido acceder a información de la compañía y amenazaba con publicarla.Qué datos de los clientes quedaron expuestosSegún la investigación de ASOS, los atacantes accedieron a nombres y datos de contacto de algunos clientes, además de cierta información no personal vinculada a sus cuentas. La compañía sostiene que no se accedió a las contraseñas ni a la información de sus tarjetas de pago. También asegura que bloqueó las plataformas afectadas para impedir nuevos accesos y que está colaborando con las autoridades policiales y reguladoras.De momento la compañía no ha precisado cuántas personas se han visto afectadas ni si afecta a más países –los mensajes del 6 de octubre llegaron a usuarios de ASOS en Reino Unido–, por lo que no es posible confirmar si hay clientes españoles dentro del ‘hackeo’.ASOS asegura también que su web y su aplicación siguen siendo seguras y que los clientes no necesitan realizar ninguna acción. Según recoge The Guardian, la compañía afirma que ha reforzado sus controles de seguridad.No obstante, pide precaución ante posibles intentos de suplantación: «Tenga cuidado con los mensajes o llamadas inesperadas que afirmen ser de ASOS». La empresa recuerda que nunca solicitará contraseñas, códigos de seguridad ni datos de pago mediante mensajes o llamadas no solicitados.Esta recomendación coincide con las advertencias habituales de expertos y organismos de ciberseguridad. En España, el Instituto Nacional de Ciberseguridad recomienda no responder a mensajes sospechosos, no abrir sus enlaces ni descargar archivos adjuntos y, ante la duda, aconseja siempre contactar directamente con la empresa.

Publicado: octubre 9, 2026, 3:00 am

La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/asos-ciberataque-hackers-engano-empleado-datos-clientes_7046903_0.html

El ciberataque a ASOS comenzó con un engaño a uno de sus empleados: los atacantes se hicieron pasar por un contacto de confianza para obtener sus credenciales y utilizarlas después para acceder a información de clientes almacenada en plataformas de terceros. Así lo explica la empresa en un correo enviado a sus clientes del que informa The Guardian: «Esas credenciales se utilizaron después para acceder a información en determinadas plataformas de terceros utilizadas por ASOS».

La explicación amplía lo que ya se dio a conocer el 6 de octubre, cuando algunos usuarios recibieron una notificación desde la aplicación con una amenaza de los atacantes. El mensaje aseguraba que habían conseguido acceder a información de la compañía y amenazaba con publicarla.

Qué datos de los clientes quedaron expuestos

Según la investigación de ASOS, los atacantes accedieron a nombres y datos de contacto de algunos clientes, además de cierta información no personal vinculada a sus cuentas. La compañía sostiene que no se accedió a las contraseñas ni a la información de sus tarjetas de pago. También asegura que bloqueó las plataformas afectadas para impedir nuevos accesos y que está colaborando con las autoridades policiales y reguladoras.

De momento la compañía no ha precisado cuántas personas se han visto afectadas ni si afecta a más países –los mensajes del 6 de octubre llegaron a usuarios de ASOS en Reino Unido–, por lo que no es posible confirmar si hay clientes españoles dentro del ‘hackeo’.

ASOS asegura también que su web y su aplicación siguen siendo seguras y que los clientes no necesitan realizar ninguna acción. Según recoge The Guardian, la compañía afirma que ha reforzado sus controles de seguridad.

No obstante, pide precaución ante posibles intentos de suplantación: «Tenga cuidado con los mensajes o llamadas inesperadas que afirmen ser de ASOS». La empresa recuerda que nunca solicitará contraseñas, códigos de seguridad ni datos de pago mediante mensajes o llamadas no solicitados.

Esta recomendación coincide con las advertencias habituales de expertos y organismos de ciberseguridad. En España, el Instituto Nacional de Ciberseguridad recomienda no responder a mensajes sospechosos, no abrir sus enlaces ni descargar archivos adjuntos y, ante la duda, aconseja siempre contactar directamente con la empresa.

Artículos Relacionados