Los clientes del gigante minorista ASOS recibieron una notificación push a través de la aplicación móvil de la empresa. El contenido, dirigido a la dirección y al departamento de TI de la empresa, indicaba que un grupo desconocido llamado «Xuanye Gateway» había comprometido una instancia del software Snowflake y instaba a la empresa a ponerse en contacto con ellos.

Snowflake es una plataforma de agregación de datos que recopila información del sector minorista procedente de numerosas fuentes y permite realizar consultas, procesar datos y generar alertas basadas en reglas. Las declaraciones iniciales de ASOS afirman que no se ha detectado tal vulneración y que se han tomado las primeras medidas para restringir el acceso a las plataformas de notificación.

El incidente ha suscitado preocupación entre los usuarios que presenciaron e interactuaron con la aplicación. Las estadísticas indican que la notificación pudo haber sido vista por miles de personas, que han acudido a las redes sociales para plantear preguntas y expresar sus impresiones sobre lo ocurrido.

Independientemente de si los atacantes tienen o no acceso completo, la cuestión principal en relación con el incidente es la posibilidad de que se haya accedido a los datos de los clientes y la amenaza de que se produzcan más notificaciones. Los usuarios de la plataforma Snowflake deberían llevar a cabo revisiones de seguridad y evaluaciones de vulnerabilidad de forma inmediata para determinar si sus instancias pueden haberse visto afectadas de manera similar.

Si cree que su organización puede verse afectada por este incidente, póngase en contacto con el equipo de respuesta a incidentes de Integrity360.

Contact Us